发明名称 |
不可信云基础设施中的安全虚拟机引导 |
摘要 |
描述了用于在不可信云基础设施中安全地启动和执行虚拟机(VM)镜像的技术。多核处理器可以配置有附加的硬件组件(被称为信任锚)。所述信任锚可以配备有私有/公共密钥对,其允许所述多核CPU当能够在不可信云基础设施中安全地启动和执行虚拟机(VM)镜像时进行自身认证。 |
申请公布号 |
CN103069428A |
申请公布日期 |
2013.04.24 |
申请号 |
CN201180038880.6 |
申请日期 |
2011.06.06 |
申请人 |
思科技术公司 |
发明人 |
法彼奥·R·麦诺;皮瑞·曼克鲁斯;大卫·A·麦格鲁;罗伯特·T·贝尔;史蒂芬·约瑟夫·里奇 |
分类号 |
G06F21/57(2013.01)I |
主分类号 |
G06F21/57(2013.01)I |
代理机构 |
北京东方亿思知识产权代理有限责任公司 11258 |
代理人 |
李晓冬 |
主权项 |
一种方法,包括:通过具有多个处理核的中央处理单元(CPU)上的信任锚接收虚拟机(VM)镜像,其中,所述VM镜像使用VM镜像加密密钥来加密;获得所述VM镜像加密密钥;用所述VM镜像加密密钥来配置第一加密/解密块;生成存储器会话密钥;用所述存储器会话密钥来配置第二加密/解密块;以及将所述VM镜像的一个或多个页提取到可由所述多个处理核访问的存储器中,其中,每个提取的页由所述第一加密/解密块使用所述VM镜像加密密钥来解密,并且随后由所述第二加密/解密块使用所述存储器会话密钥的来加密。 |
地址 |
美国加利福尼亚州 |