首页> 外国专利> METHOD AND APPARATUS FOR TRUSTED EXECUTION IN INFRASTRUCTURE AS A SERVICE CLOUD ENVIRONMENTS

METHOD AND APPARATUS FOR TRUSTED EXECUTION IN INFRASTRUCTURE AS A SERVICE CLOUD ENVIRONMENTS

机译:基础设施即服务云环境中的受信任执行的方法和设备

摘要

The present disclosure presents a method and apparatus configured to provide for the trusted execution of virtual machines (VMs) on a virtualization server, e.g., for executing VMs on a virtualization server provided within Infrastructure as a Service (IaaS) cloud environment. A physical multi-core CPU may be configured with a hardware trust anchor. The trust anchor itself may be configured to manage session keys used to encrypt/decrypt instructions and data when a VM (or hypervisor) is executed on one of the CPU cores. When a context switch occurs due to an exception, the trust anchor swaps the session key used to encrypt/decrypt the contents of memory and cache allocated to a VM (or hypervisor).
机译:本公开提出了一种方法和装置,该方法和装置被配置为在虚拟化服务器上​​提供虚拟机(VM)的可信执行,例如,以在基础设施即服务(IaaS)云环境内提供的虚拟化服务器上​​执行VM。物理多核CPU可以配置有硬件信任锚。信任锚自身可以配置为管理在VM(或管理程序)在CPU内核之一上执行时用于加密/解密指令和数据的会话密钥。当由于异常而发生上下文切换时,信任锚将交换用于加密/解密分配给VM(或虚拟机管理程序)的内存和缓存内容的会话密钥。

著录项

  • 公开/公告号EP2577449B1

    专利类型

  • 公开/公告日2019-08-07

    原文格式PDF

  • 申请/专利权人 CISCO TECHNOLOGY INC.;

    申请/专利号EP20110787280

  • 发明设计人 MAINO FABIO R.;MONCLUS PERE;

    申请日2011-05-24

  • 分类号G06F21/72;G06F21/53;G06F21/79;G06F9/455;

  • 国家 EP

  • 入库时间 2022-08-21 12:31:34

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号