《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 云環(huán)境下國產(chǎn)可信根TCM虛擬化方案研究
云環(huán)境下國產(chǎn)可信根TCM虛擬化方案研究
《信息技術(shù)與網(wǎng)絡(luò)安全》2020年第6期
趙 軍1,王 曉2
1.張家口學(xué)院 數(shù)學(xué)與信息科學(xué)學(xué)院,河北 張家口075000;2.天津財經(jīng)大學(xué) 理工學(xué)院,天津300222
摘要: 將可信計算技術(shù)應(yīng)用于云計算環(huán)境中是保證云安全的有效途徑。針對國產(chǎn)可信計算的可信根可信密碼模塊(Trusted Cryptography Module,TCM)只適用于單機平臺,無法為多虛擬機的云平臺提供安全可信性保障的問題,對TCM的虛擬化方案進行研究,構(gòu)建云可信根(Cloud TCM,C-TCM)架構(gòu)。在C-TCM物理環(huán)境內(nèi)部構(gòu)造宿主可信根和虛擬可信根,分別為物理宿主機和虛擬機提供可信服務(wù),同時在虛擬機監(jiān)視器層部署虛擬可信根管理機制,實現(xiàn)虛擬可信根對C-TCM硬件資源的共享。該方案可有效保證云平臺的安全可信性。
中圖分類號: TP393
文獻標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.06.008
引用格式: 趙軍,王曉. 云環(huán)境下國產(chǎn)可信根TCM虛擬化方案研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(6):44-48,67.
Research on virtualization scheme of domestic trusted root TCM in cloud environment
Zhao Jun1,Wang Xiao2
1.School of Mathematics Information Science,Zhangjiakou University,Zhangjiakou 075000,China; 2.Institute of Science and Technology,Tianjin University of Finance and Economics,Tianjin 300222,China
Abstract: Applying trusted computing technology to cloud environment is an effective way to ensure cloud security. The trusted cryptography module(TCM) of domestic trusted computing is suitable for single platform, but can not provide security and credibility guarantee for cloud platform with multi virtual machines. Aiming at this problem, the virtualization scheme of TCM is studied, and the architecture of cloud TCM(C-TCM) is constructed. In the physical environment of C-TCM, host trusted root and virtual trusted root are constructed, which provide trusted services for physical host and virtual machine respectively. At the same time, virtual trusted root management mechanism is deployed in the virtual machine monitor layer to realize the resources sharing of C-TCM hardware. This scheme can effectively guarantee the security and credibility of the cloud platform.
Key words : cloud security;trusted computing;the virtualization of trusted cryptographic module TCM;the architecture of cloud trusted root C-TCM

云計算環(huán)境中的信息安全問題是一個系統(tǒng)性的工程問題,以往的安全機制缺乏關(guān)聯(lián)性,只是從某些方面去解決特定問題,不能構(gòu)建整體性的解決方案。可信計算技術(shù)作為信息安全的有力保障,基于可信根構(gòu)建貫穿系統(tǒng)各個關(guān)鍵部分的信任鏈,從信任的角度入手整合系統(tǒng)中的各項安全機制,為系統(tǒng)提供整體性的安全支撐。將國產(chǎn)可信計算技術(shù)應(yīng)用于云計算環(huán)境中,構(gòu)建國產(chǎn)可信的云安全基礎(chǔ)設(shè)施環(huán)境,是解決我國云安全問題的有效途徑。在最新頒布的《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》(等保2.0)中,加入了基于國產(chǎn)可信計算技術(shù)的可信驗證要求,因此基于國產(chǎn)可信計算構(gòu)建安全可信的云計算環(huán)境具有重要現(xiàn)實意義。

可信根作為信任的源頭是可信計算技術(shù)的核心組件。我國提出了自己的可信根可信密碼模塊(Trusted Cryptography Module,TCM)。傳統(tǒng)的TCM適用于單機平臺,通過TCM可以保證單機計算系統(tǒng)的安全可信性,但是無法滿足云計算環(huán)境中多虛擬機對可信根的使用需求。為了使TCM適用于云計算環(huán)境,本文提出一種TCM虛擬化方案,構(gòu)建云可信根(Cloud TCM,C-TCM)架構(gòu),為云計算節(jié)點中物理宿主機及多虛擬機提供可信根服務(wù),為構(gòu)建安全可信的云計算環(huán)境提供有力支撐。



本文詳細內(nèi)容請下載: http://m.viuna.cn/resource/share/2000003192

作者信息:

趙  軍1,王  曉2

(1.張家口學(xué)院 數(shù)學(xué)與信息科學(xué)學(xué)院,河北 張家口075000;2.天津財經(jīng)大學(xué) 理工學(xué)院,天津300222)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 8000av在线 | 一级毛片免费毛片一级毛片免费 | 农村寡妇一级毛片免费播放 | 伊人天堂网 | 欧美亚洲国产片在线观看 | 一级中国毛片 | 一级片a级片 | 狼人久草 | 波多久久夜色精品国产 | 日韩一级欧美一级在线观看 | 一区视频免费观看 | 国产麻豆永久视频 | 在线免费视频你懂的 | 五月综合激情视频在线观看 | 国内精品免费视频精选在线观看 | 国产精品激情丝袜美女 | 亚洲日本一区二区三区在线不卡 | 久久综合九色综合欧美狠狠 | 一本久久综合亚洲鲁鲁五月天 | 丁香五月亚洲综合在线 | 日日夜夜人人 | 国产精品丝袜视频 | 日韩精品中文字幕久久 | 1插菊花| 欧美特黄视频 | 久久福利影视 | 日韩在线欧美在线 | 久久精品国产欧美成人 | 亚洲国产成人久久午夜 | 欧美国产综合在线 | 被多人强伦的小柔小说片段 | 小明免费看看 | 午夜网站在线观看 | 免费h无遮挡动漫在线看 | 亚洲精品中文字幕乱码无线 | 色天天天天 | 国产精品欧美一区二区三区 | 波多野结衣精品一区二区三区 | 国产精品福利影院 | 国产精品1024在线永久免费 | 小明台湾www永久视频 |