用于证明虚拟机完整性的方法和设备
授权
摘要
本发明涉及一种通过证明服务器(230)来证明服务器(210)上运行的虚拟机监视器(hypervisor,简称HV)支持的虚拟机(virtual machine,简称VM)的完整性的方法。所述方法包括以下步骤:使用虚拟签注密钥(virtual endorsement key,简称vEK)加密第一随机数;向所述VM(212)发送VM证明请求,并向所述HV(214)发送HV证明请求,其中所述VM证明请求包括所述已加密第一随机数;从所述VM(212)接收VM证明报告并从所述HV(214)接收HV证明报告,其中所述VM证明报告和所述HV证明报告分别由所述VM(212)和所述HV(214)生成;验证所述VM证明报告是否基于所述第一随机数;基于所述VM证明报告的验证和所述HV证明报告确认所述VM(212)的完整性。此外,本发明还涉及相应的系统(200)以及相应的服务器(230、210)。
基本信息
专利标题 :
用于证明虚拟机完整性的方法和设备
专利标题(英):
暂无
公开(公告)号 :
CN110770729A
申请号 :
CN201780087951.9
公开(公告)日 :
2020-02-07
申请日 :
2017-03-08
授权号 :
CN110770729B
授权日 :
2022-04-05
发明人 :
米哈伊·塞尔维亚伊万-西尔维乌·弗勒斯恰努
申请人 :
华为技术有限公司
申请人地址 :
广东省深圳市龙岗区坂田华为总部办公楼
代理机构 :
北京三高永信知识产权代理有限责任公司
代理人 :
颜晶
优先权 :
CN201780087951.9
主分类号 :
G06F21/57
IPC分类号 :
G06F21/57
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/57
确保或维持可信任的计算机平台,例如安全引导或断电、版本控制、系统软件检查、安全更新或评估漏洞
法律状态
2022-04-05 :
授权
2020-03-03 :
实质审查的生效
IPC(主分类) : G06F 21/57
申请日 : 20170308
申请日 : 20170308
2020-02-07 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载