论文部分内容阅读
本文提出了一种基于KVM的虚拟可信平台构建方法,在KVM虚拟机中增加对可信模块的支持,保证虚拟机监视器到虚拟机的信任链传递。通过修改接口,将v TPM作为PCI设备添加到KVM的QUME硬件模拟器中,实现了KVM虚拟机对v TPM的支持。最后,对加入了v TPM的KVM虚拟机进行了实验分析,表明添加了v TPM的KVM虚拟机明显优于物理TPM,达到了高效性的要求。