基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
由于TPM是一块资源受限的硬件芯片,在可信虚拟平台上所有用户虚拟机都通过共享TPM方式来实现可信计算的功能是不现实的.因此,当前不少虚拟平台在对TPM虚拟化时采用软件仿真方式,但现有虚拟机环境中的许多恶意攻击均能窃取和破坏此类vTPM运行时的密钥秘密信息,特别在全虚拟化和硬件虚拟化平台环境中,整个虚拟机均处于VMM的用户空间中,vTPM的密钥秘密信息更容易遭到攻击,这将严重影响虚拟机和vTPM的安全.为此,本文提出了一种基于影子页表+的软件型vTPM密钥秘密信息保护方案.该方案主要是在全虚拟化或硬件虚拟化平台中通过新增影子页表管理模块MMU-vTPM来保护vTPM的密钥秘密信息,该管理模块通过对vTPM密钥私有内存页表的访问控制来阻止其他进程非法访问和破坏vTPM密钥秘密信息私有内存.而且为了防止恶意用户对MMU-vTPM模块进行篡改,采用TPM的静态度量机制和动态度量机制对该模块进行完整性保护.最后,基于Xen实现了该方案.测试结果表明,该方案能够在保证vTPM的vEK和vSRK等关键密钥秘密信息的安全性,而且不会带来严重的性能损失.
推荐文章
基于标签的vTPM私密信息保护方案
可信计算
虚拟可信平台模块
TPM2.0
动态迁移
基于秘密信息的WSN密钥管理方案
密钥预分配
低通信量
低存储量
秘密信息
一种可验证的多秘密共享方案
秘密共享
双单量单向函数
Lagrange插值多项式
门限方案
一种基于多项式的无线传感器网络密钥管理方案
无线传感器网络
密钥管理
多项式
Diffie-Hellman密钥交换
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于影子页表+的软件型vTPM密钥秘密信息保护方案
来源期刊 密码学报 学科 工学
关键词 虚拟机管理器 可信计算模块虚拟化 内存保护 影子页表
年,卷(期) 2019,(3) 所属期刊栏目
研究方向 页码范围 304-323
页数 20页 分类号 TP309
字数 12313字 语种 中文
DOI 10.13868/j.cnki.jcr.000304
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谭良 四川师范大学计算机科学学院 97 1102 16.0 29.0
5 宋敏 四川师范大学计算机科学学院 5 10 2.0 3.0
6 王闪 四川师范大学计算机科学学院 2 15 1.0 2.0
7 舒红梅 四川师范大学计算机科学学院 3 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (147)
共引文献  (442)
参考文献  (16)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1979(1)
  • 参考文献(0)
  • 二级参考文献(1)
1985(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(4)
  • 参考文献(0)
  • 二级参考文献(4)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(9)
  • 参考文献(0)
  • 二级参考文献(9)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(3)
  • 参考文献(0)
  • 二级参考文献(3)
2008(11)
  • 参考文献(1)
  • 二级参考文献(10)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(24)
  • 参考文献(2)
  • 二级参考文献(22)
2011(18)
  • 参考文献(1)
  • 二级参考文献(17)
2012(14)
  • 参考文献(0)
  • 二级参考文献(14)
2013(18)
  • 参考文献(3)
  • 二级参考文献(15)
2014(22)
  • 参考文献(1)
  • 二级参考文献(21)
2015(10)
  • 参考文献(3)
  • 二级参考文献(7)
2016(7)
  • 参考文献(3)
  • 二级参考文献(4)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
虚拟机管理器
可信计算模块虚拟化
内存保护
影子页表
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
密码学报
双月刊
2095-7025
10-1195/TN
小16开
北京市海淀区永翔北路9号
2013
chi
出版文献量(篇)
478
总下载数(次)
7
总被引数(次)
1433
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导