摘要:
虚拟机的信任问题是虚拟机安全的关键问题之一,而可信密码模块作为计算机信任的源头,其在虚拟机上的应用也引起了越来越多的关注。本文提出了一种虚拟可信密码模块方案:vTCM方案,该方案将现有TCM方案扩展为可切换vTCM场景的vTCM物理环境来支持少量物理vTCM场景,通过vTCM场景的虚拟化调度,来支持多个虚拟机的TCM访问,为每个虚拟机分配一个绑定的vTCM实例,并使这些实例可以轮流在物理vTCM场景中运行,以使vTCM的安全性分析可以借助TCM结论,增强vTCM的安全性。同时,这一方案在vTCM的管理,包括vTCM迁移等操作上,也体现出了其优势。本文给出了在KVM虚拟化平台下下该方案的实现方法,实现结果表明,该方案不但可行,并且对现有的虚拟机机制有良好的兼容性。
关键词:
通讯作者信息:
电子邮件地址: