基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
将可信计算技术应用到虚拟计算系统中,可以在云计算、网络功能虚拟化(network function virtualization,简称NFV)等场景下,提供基于硬件的可信保护功能.软件实现的虚拟可信平台模块(virtual trused platform module,简称vTPM)基于一个物理TPM(physical TPM,简称pTPM),可让每个虚拟机拥有自己专属的TPM,但需要将对pTPM的信任扩展到vTPM上.现有方法主要采用证书链来进行扩展,但在虚拟机及其vTPM被迁移后,需要重新申请vTPM的身份密钥证书,可能会存在大量的短命证书,成本较高,且不能及时撤销旧pTPM对vTPM的信任扩展,也不能提供前向安全保证.提出了一种vTPM动态信任扩展(dynamic trust extension,简称DTE)方法,以满足虚拟机频繁迁移的需求.DTE将vTPM看作是pTPM的一个代理,vTPM每次进行远程证明时,需从一个认证服务器(authenticaiton server,简称AS)处获得一个有效的时间令牌.DTE在vTPM和pTPM之间建立了紧密的安全绑定关系,同时又能明显区分两种不同安全强度的TPM.在DTE里,vTPM被迁移后,无需重新获取身份秘钥证书,旧pTPM可及时撤销对vTPM的信任扩展,而且DTE可提供前向安全性.从原型系统及其性能测试与分析来看,DTE是可行的.
推荐文章
基于扩展 LS2的可信虚拟平台信任链分析
可信计算
可信虚拟平台
安全系统逻辑
信任链
虚拟信任根
基于信任扩展的可信虚拟执行环境构建方法研究
信任扩展
可信虚拟执行环境
可信平台模块
密封存储
远程证明
网络服务中基于可信计算平台的信任管理
信任管理
可信计算
网络安全
基于EFI的可信计算平台研究
可信计算
可扩展固件接口
信任链
可信平台模块
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 虚拟可信平台模块动态信任扩展方法
来源期刊 软件学报 学科 工学
关键词 可信计算 可信平台模块(TPM) 虚拟可信平台模块(vTPM) 信任扩展
年,卷(期) 2017,(10) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 2782-2796
页数 15页 分类号 TP309
字数 12290字 语种 中文
DOI 10.13328/j.cnki.jos.005174
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈列 武汉大学计算机学院 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (5)
同被引文献  (22)
二级引证文献  (0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(3)
  • 引证文献(3)
  • 二级引证文献(0)
研究主题发展历程
节点文献
可信计算
可信平台模块(TPM)
虚拟可信平台模块(vTPM)
信任扩展
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
论文1v1指导