一种虚拟可信计算平台框架的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:cxy8933
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近虚拟化技术经历了一个快速发展的时期,他们为用户节省了大量的硬件资源的开销。这项技术为提供数据中心、网站服务器等需要大量硬件服务器的企业提高了硬件资源的利用率,并大幅度节省了成本。 然而虚拟机的安全环境令人堪忧,可信计算在虚拟机上的应用还处于起步阶段。本设计的目标是利用现有的可信计算技术手段管理多个DomainU,为每一个DomainU建立虚拟可信设备,在启动DomainU的同时注册虚拟可信设备,实现DomainO与DomainU之间的可信设备通信,记录他们的运行状态,将虚拟环境加入到安全计算机体系的可信链中。 本设计首先实现了将TPM-Emualtor的内核模块架构改为守护进程架构,实现了TPM-Emulator从系统内核的脱离。其次,本设计将TPM-Emulator实现为可以在DomainU环境下使用的、为多DomainU服务的、虚拟TPM设备管理器可以管理的虚拟TPM。最后,本设计实现了在虚拟机中添加对虚拟TPM设备的支持,编写启动脚本与虚拟TPM初始化脚本,在启动虚拟机的同时建立虚拟TPM通信管道并进行操作系统完整性校验,构建了完整的可信链,实现了一种虚拟可信计算平台框架。
其他文献
数据挖掘技术是近年来数据库和人工智能等领域研究的热点课题,它引起了科学界和产业界的广泛关注。在数据挖掘技术发展繁荣的大背景下,关联规则技术得到了蓬勃发展,并正朝更为广
Android智能手机已经成为人们日常生活中不可或缺的部分,但是其本身开源性的特点,使Android系统受到更多的恶意行为的威胁,其中获取用户隐私的恶意行为占了大多数,也越来越受
随着计算机技术和信息技术的飞速发展,医疗信息系统间的互联互通和信息共享也变得越来越重要。在医疗卫生服务过程中,大家迫切希望通过建立适用共享的卫生信息系统,使医疗服务人
学位
随着汽车行业的迅速发展,车标识别在智能交通,道路监管,安全追踪以及车辆服务等领域的应用价值日益凸显。针对目前车标识别的方法中存在的定位精度低、识别效率低等问题,本文
伴随着智能手机的快速普及,智能手机恶意APP的数量也与日俱增。恶意行为代码的二次复用开发、恶意APP的自动生成技术使得具有恶意行为的APP开发效率大大提高,恶意程序的数量
现代化科技的飞速发展,使人脸识别技术受到越来越多的重视。作为人脸识别的第一步——人脸检测,已成为计算机视觉和模式识别领域中最活跃的研究课题之一。本文详细介绍了人脸
随着互联网的发展,P2P作为一种重要的分布式技术已经在共享文件、对等计算、协同工作等多个领域中得到了越来越多的应用。P2P网络越来越受到人们的重视,而安全问题是影响P2P
随着SSH2框架越来越受到程序员的青睐,并且已经成为当今大型应用软件的首选WEB技术。日志记录功能是应用系统不可缺少的一部分,但现有的日志插件不仅与应用程序处于紧耦合状
目前,传统互联网络IP地址匮乏、地址二义性等问题日益凸显,为解决这种现象提出了 “未来网络”的概念。命名数据网络(Nameddatanetwork, NDN)作为未来网络最有潜力的候选方案
无线传感器网络作为一种新的信息获取和处理技术,在军事、安全监视、生态环境监测、医疗等领域具有广泛的应用前景。覆盖是衡量无线传感器网络服务质量的重要指标。覆盖问题