发明名称 |
一种防止云平台虚拟机非法启动的镜像加解密方法 |
摘要 |
一种防止云平台虚拟机非法启动的镜像加解密方法,其特征在于:云管理服务器的密钥管理中心为每个虚拟机的镜像创建一个唯一的密钥,并采用云管理服务器中TPM的SRK密钥保护该密钥;在云管理服务器下发虚拟机的镜像时,将受云管理服务器中TPM保护的密钥迁移至虚拟机运行的计算节点上,然后利用计算节点上TPM的SRK密钥保护该密钥;虚拟机第一次启动时正常启动,在每次虚拟机关闭时,利用迁移到计算节点上的密钥对虚拟机的镜像进行加密;之后虚拟机每次启动时对已加密虚拟机的镜像进行解密。 |
申请公布号 |
CN103516728B |
申请公布日期 |
2016.08.31 |
申请号 |
CN201310478092.X |
申请日期 |
2013.10.14 |
申请人 |
武汉大学 |
发明人 |
王鹃;谢旭徽;曾龙杰;王江 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I;H04L9/32(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
武汉科皓知识产权代理事务所(特殊普通合伙) 42222 |
代理人 |
严彦 |
主权项 |
一种防止云平台虚拟机非法启动的镜像加解密方法,其特征在于:云管理服务器的密钥管理中心为每个虚拟机的镜像创建一个唯一的密钥,并采用云管理服务器中TPM的SRK密钥保护该密钥,所述SRK密钥为存储根密钥;在云管理服务器下发虚拟机的镜像时,将受云管理服务器中TPM保护的密钥迁移至虚拟机运行的计算节点上,然后利用计算节点上TPM的SRK密钥保护该密钥;虚拟机第一次启动时正常启动,在每次虚拟机关闭时,利用迁移到计算节点上的密钥对虚拟机的镜像进行加密;之后虚拟机每次启动时对已加密虚拟机的镜像进行解密。 |
地址 |
430072 湖北省武汉市武昌区珞珈山武汉大学 |