发明名称 不可信云基础设施中的安全虚拟机引导
摘要 描述了用于在不可信云基础设施中安全地启动和执行虚拟机(VM)镜像的技术。多核处理器可以配置有附加的硬件组件(被称为信任锚)。所述信任锚可以配备有私有/公共密钥对,其允许所述多核CPU当能够在不可信云基础设施中安全地启动和执行虚拟机(VM)镜像时进行自身认证。
申请公布号 CN103069428A 申请公布日期 2013.04.24
申请号 CN201180038880.6 申请日期 2011.06.06
申请人 思科技术公司 发明人 法彼奥·R·麦诺;皮瑞·曼克鲁斯;大卫·A·麦格鲁;罗伯特·T·贝尔;史蒂芬·约瑟夫·里奇
分类号 G06F21/57(2013.01)I 主分类号 G06F21/57(2013.01)I
代理机构 北京东方亿思知识产权代理有限责任公司 11258 代理人 李晓冬
主权项 一种方法,包括:通过具有多个处理核的中央处理单元(CPU)上的信任锚接收虚拟机(VM)镜像,其中,所述VM镜像使用VM镜像加密密钥来加密;获得所述VM镜像加密密钥;用所述VM镜像加密密钥来配置第一加密/解密块;生成存储器会话密钥;用所述存储器会话密钥来配置第二加密/解密块;以及将所述VM镜像的一个或多个页提取到可由所述多个处理核访问的存储器中,其中,每个提取的页由所述第一加密/解密块使用所述VM镜像加密密钥来解密,并且随后由所述第二加密/解密块使用所述存储器会话密钥的来加密。
地址 美国加利福尼亚州