10.3969/j.issn.1671-1122.2018.01.001
云环境下可重构虚拟可信根的设计框架
可信计算技术与云计算技术的结合,使得可信云逐渐成为解决云安全问题的一大重要手段.但是目前可信云的可信原点——虚拟可信根仍存在一些问题:仅支持TPM而不支持TPCM,无法做到主动防御;内部结构不便修改与扩展;所使用的密码算法符合国外标准,国内无法达到自主可控.因此,文章提出了一种全新的虚拟可信根设计方案,该方案以模块化的结构对可信根进行重构,各个模块之间通过内部统一的消息格式来协调合作,为云环境提供安全可靠的计算保障.基于此方案的可重构虚拟可信根具有以下特点:具备高可扩展性,其结构易改造从而达到多元异构,能够模拟不同的TPM或TPCM架构;同时具备自主可控性,其核心密码算法遵循国家标准.
可信计算、虚拟可信根、vTPCM、可重构、自主可控
TP309.1(计算技术、计算机技术)
国家自然科学基金61671030;国家高技术研究发展计划863计划2015AA016002
2018-05-07(万方平台首次上网日期,不代表论文的发表时间)
共8页
1-8