云计算虚拟化平台安全分析(2)
来源:网络收集
时间:2025-10-21
导读:
虚拟化可信计算vTPM 目前TPM的发展还不支持硬件虚拟化,当前的解决方案都是基于软件实现。 目前,新的TPM规范即TPM.Next(微软称为TPM 2.0)尚在研究制定中,其中会加入对虚拟化的支持,以下是TPM.next正在考虑的问题
虚拟化可信计算vTPM
目前TPM的发展还不支持硬件虚拟化,当前的解决方案都是基于软件实现。
目前,新的TPM规范即TPM.Next(微软称为TPM 2.0)尚在研究制定中,其中会加入对虚拟化的支持,以下是TPM.next正在考虑的问题:
1)应增强TPM支持虚拟化的能力:
2)改变原有密钥结构树,考虑为虚拟机建立一个伪存储根密钥PSRK;
3)与原有方案一样,将密钥绑定至伪SRK;伪SRK能够在VMM控制下迁移至目标平台;
4)位于硬件芯片中的密钥也应在可信第三方控制下,迁移至目标平台;
所以目前vTPM的实现方式还是软件模拟实现方式:
云计算虚拟化安全
vTPM模型是在管理级VM中采用tpm emulator为每个VM建一个vtpm instance,由vtpm实例完成各个VM的可信计算操作,而vtpm实例是通过密码绑定到物理TPM,主要是物理TPM为vtpm颁发身份证书的方式,确定vtpm的真实性。VTPM模型的优势在于vtpm之间完全隔离,而且执行的TPM操作都是通过主CPU完成,效率非常高。但是不足之处也比较明显,物理TPM到vtpm的信任关系建立也很复杂,vtpm的数据、状态需要额外安全机制保护,否则vtpm的secret将会被泄露。
方案效果
TOPVSP通过软件化得方式安装在hypervisor层上,有效的解决了虚拟机之间的安全隔离问题和hypervisor的本身安全问题。同时也解决了虚拟机热迁移后,安全策略跟随迁移的问题。该方案当前已经在众多行业案例中得到实践应用,通过整合天融信其他安全产品,为客户提供了一个全面完整的云安全解决方案。
云计算虚拟化平台安全分析(2).doc
将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/107303.html(转载请注明文章来源)
相关推荐:
- [资格考试]石油钻采专业设备项目可行性研究报告编
- [资格考试]2012-2013学年度第二学期麻风病防治知
- [资格考试]道路勘测设计 绪论
- [资格考试]控烟戒烟知识培训资料
- [资格考试]建设工程安全生产管理(三类人员安全员
- [资格考试]photoshop制作茶叶包装盒步骤平面效果
- [资格考试]授课进度计划表封面(09-10下施工)
- [资格考试]麦肯锡卓越工作方法读后感
- [资格考试]2007年广西区农村信用社招聘考试试题
- [资格考试]软件实施工程师笔试题
- [资格考试]2014年初三数学复习专练第一章 数与式(
- [资格考试]中国糯玉米汁饮料市场发展概况及投资战
- [资格考试]塑钢门窗安装((专项方案)15)
- [资格考试]初中数学答题卡模板2
- [资格考试]2015-2020年中国效率手册行业市场调查
- [资格考试]华北电力大学学习实践活动领导小组办公
- [资格考试]溃疡性结肠炎研究的新进展
- [资格考试]人教版高中语文1—5册(必修)背诵篇目名
- [资格考试]ISO9001-2018质量管理体系最新版标准
- [资格考试]论文之希尔顿酒店集团进入中国的战略研
资格考试
热门排行
最新推荐
- 全国中小学生转学申请表
- 《奇迹暖暖》17-支2文学少女小满(9)公
- 2019-2020学年八年级地理下册 第六章
- 2005年高考试题——英语(天津卷)
- 无纺布耐磨测试方法及标准
- 建筑工程施工劳动力安排计划
- (目录)中国中央空调行业市场深度调研分
- 中国期货价格期限结构模型实证分析
- AutoCAD 2016基础教程第2章 AutoCAD基
- 2014-2015学年西城初三期末数学试题及
- 机械加工工艺基础(完整版)
- 归因理论在管理中的应用[1]0
- 突破瓶颈 实现医院可持续发展
- 2014年南京师范大学商学院决策学招生目
- 现浇箱梁支架预压报告
- Excel_2010函数图表入门与实战
- 人教版新课标初中数学 13.1 轴对称 (
- Visual Basic 6.0程序设计教程电子教案
- 2010北京助理工程师考试复习《建筑施工
- 国外5大医疗互联网模式分析