发明名称 |
基于硬件事务内存的vTPM安全保护方法 |
摘要 |
本发明公开了一种基于硬件事务内存的vTPM安全保护方法;本方法从两个方面实现对vTPM虚拟化可信平台模块的保护,一方面为vTPM虚拟化可信平台模块的存储保护,另一方面对基于硬件事务内存的vTPM虚拟化可信平台模块进行操作保护;本方法对NVRAM非易失性随机访问存储文件的读写操作具有强原子性,攻击者无法打断操作获取中间数据;对NVRAM非易失性随机访问存储进行解密的私钥不会以明文形式出现在内存中,能够抵御内存泄露攻击。 |
申请公布号 |
CN105678173A |
申请公布日期 |
2016.06.15 |
申请号 |
CN201511014269.6 |
申请日期 |
2015.12.31 |
申请人 |
武汉大学 |
发明人 |
严飞;龚玉凤;于钊 |
分类号 |
G06F21/60(2013.01)I;G06F21/62(2013.01)I |
主分类号 |
G06F21/60(2013.01)I |
代理机构 |
武汉科皓知识产权代理事务所(特殊普通合伙) 42222 |
代理人 |
张火春 |
主权项 |
一种基于硬件事务内存的vTPM安全保护方法,其特征在于:本方法从两个方面实现对vTPM虚拟化可信平台模块的保护,一方面为vTPM虚拟化可信平台模块的存储保护,包括NVRAM非易失性随机访问存储的文件保护,分为以下几个步骤:步骤1.NVRAM非易失性随机访问存储文件保护准备阶段,包括以下准备步骤:步骤1.1.AES主密钥导入:将已设定的AES Master Key高级加密标准主密钥导入CPU内各个Core中的debug调试寄存器;步骤1.2 为每个虚拟机用户生成对应的NVRAM非易失性随机访问存储文件;步骤1.3为每个虚拟机用户生成一个公私钥对PubKey公私密钥对中的公玥和PriKey公私密钥对中的私玥,所述的公钥用来加密该用户的NVRAM非易失性随机访问存储文件内容;所述的私钥经过CPU Core中的AES主密钥加密后,存放在服务器磁盘上;步骤1.4 将要写入NVRAM非易失性随机访问存储的数据用每个用户对应的公钥PubKey进行加密;步骤1.5 将从NVRAM非易失性随机访问存储中读出的数据用每个用户对应的私钥PriKey进行解密;步骤2 对NVRAM非易失性随机访问存储的读写操作进行保护;另一方面对基于硬件事务内存的vTPM虚拟化可信平台模块进行操作保护,包括:加解密操作保护;授权操作保护和PCR相关操作保护。 |
地址 |
430072 湖北省武汉市武昌区珞珈山武汉大学 |