基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
可信计算技术能够为云计算基础设施提供可信赖的状态及其验证手段,丽可信报告这一可信平台基础功能在云环境的实现与普通主机有较大差异,如何构建虚拟可信报告根还没有通用和成熟的方案,将影响远程证明等可信技术在云环境的应用.为构建云计算适用的可信计算体系结构,解决为虚拟机提供唯一性身份标志和反映虚拟机与物理宿主机统一的完整性状态问题,明确了虚拟机应拥有各自独立的基于秘钥的身份标志以及虚拟机所属平台配置寄存器(PCR)类敏感信息必须是受保护的、可迁移的以适应虚拟机迁移需求.由进一步分析可知虚拟机完整性状态应包含以PCR值表示的虚拟机完整性状态和物理平台完整性状态.由此,在集中管理虚拟化/非虚拟化可信计算平台的模型预设条件下,基于国际可信计算组织(TCG)规范提出的身份证明秘钥(AIK)概念进行扩展,提出一种使用虚拟AIK作为虚拟机身份标志,并为每个虚拟机生成由其实际物理平台启动PCR值和虚拟机启动虚拟PCR值连接而成的PCR值的可信报告模型.设计了对应的虚拟PCR值复制机制、完整性报告机制、虚拟机敏感数据管理机制,并与TCG规范中方法进行了对比.该机制在兼容传统AIK验证机制的基础上,能够为每个虚拟机产生独立身份标识,向验证者证明自身完整性状态的同时简化了对虚拟机的验证流程.
推荐文章
云计算虚拟池可信系统问题研究
云计算
可信系统
信任链
一种云计算环境下基于Xen的虚拟机调度机制
调度
虚拟机
权值
资源利用率
云计算下多源信息资源云服务模型可信保障机制的研究
云计算
多源信息资源
云服务模型
可信服务模式
可信保障机制
第三方监管
网格服务中虚拟计算环境的可信保证机制
可信性验证
虚拟计算环境
可信加载
虚拟机
网格
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种云计算适用的虚拟可信报告根构建机制
来源期刊 工程科学与技术 学科 工学
关键词 可信计算 虚拟化 证书 远程证明
年,卷(期) 2017,(2) 所属期刊栏目 第十届中国可信计算与信息安全学术会议(CTCIS 2016)推荐论文
研究方向 页码范围 140-144
页数 5页 分类号 TP309
字数 2981字 语种 中文
DOI 10.15961/j.jsuese.201601050
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孔志印 8 16 2.0 3.0
2 黄强 5 21 3.0 4.0
3 张德华 4 14 2.0 3.0
4 常乐 3 10 1.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (12)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (7)
二级引证文献  (0)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(4)
  • 参考文献(1)
  • 二级参考文献(3)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
可信计算
虚拟化
证书
远程证明
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
工程科学与技术
双月刊
1009-3087
51-1773/TB
大16开
成都市一环路南一段24号
62-55
1957
chi
出版文献量(篇)
4421
总下载数(次)
4
论文1v1指导