发明名称 | 一种基于TPM的虚拟机内应用程序完整性度量方法 | ||
摘要 | 本发明提出一种基于TPM的虚拟机内应用程序的完整性度量方法,包括:在可信环境下获取可执行程序的度量值,并存放于Host OS中的参照列表中作为标准值;在程序运行时提取其代码段并计算该代码段的度量值,将其传送给Host OS的度量列表中;比较度量列表和参照列表来验证应用程序的状态。本发明基于TPM芯片确保虚拟机内应用程序的安全,将可信计算与虚拟机内的完整性度量技术相结合,一方面减少了虚拟机间监控技术的上下文切换开销,另一方面能够及时检测到针对虚拟机内应用程序的恶意攻击,提高了虚拟机系统的安全性,使该方法在商业应用和科学研究领域均有广泛地实用价值和应用前景。 | ||
申请公布号 | CN104298917A | 申请公布日期 | 2015.01.21 |
申请号 | CN201410645962.2 | 申请日期 | 2014.11.14 |
申请人 | 北京航空航天大学 | 发明人 | 肖利民;商梦德;阮利;李书攀 |
分类号 | G06F21/55(2013.01)I | 主分类号 | G06F21/55(2013.01)I |
代理机构 | 北京金恒联合知识产权代理事务所 11324 | 代理人 | 李强 |
主权项 | 一种基于TPM的虚拟机内应用程序完整性度量方法,其特征在于:该方法具体步骤如下:步骤一:在可信环境下获取可执行程序的度量值,并存放于Host OS中的参照列表中作为标准值;步骤二:在程序运行时提取其代码段并计算该代码段的度量值,将其传送给Host OS的度量列表中;步骤三:比较度量列表和参照列表来验证应用程序的状态。 | ||
地址 | 100191 北京市海淀区学院路37号 |