发明名称 提供可信平台模块的安全虚拟化的方法和装置
摘要 一种方法和相关装置提供一虚拟可信平台模块(TPM)。在一个示例实施例中,虚拟TPM服务创建一在含有物理TPM的处理系统内使用的虚拟TPM。该虚拟TPM服务可以存储用于物理TPM内的虚拟TPM的密钥。该虚拟TPM服务随后可以使用虚拟TPM以提供仿真的物理TPM特征。在一个实施例中,该虚拟TPM服务可以在处理系统中使用虚拟TPM来仿真用于虚拟机的物理TPM。对其他实施例也进行了描述和声明。
申请公布号 CN1997955B 申请公布日期 2011.07.13
申请号 CN200580020738.3 申请日期 2005.06.03
申请人 英特尔公司 发明人 V·斯卡拉塔;C·罗扎斯
分类号 G06F1/00(2006.01)I 主分类号 G06F1/00(2006.01)I
代理机构 上海专利商标事务所有限公司 31100 代理人 陈斌
主权项 一种用于创建可信的虚拟可信平台模块的方法,包括:创建在包含物理可信平台模块的处理系统中的虚拟机所使用的虚拟可信平台模块;生成用于所述虚拟可信平台模块的虚拟保证密钥,其中所述虚拟保证密钥至少部分基于所述物理可信平台模块的保证密钥,并且所述虚拟保证密钥被绑定到用于所述虚拟机的环境;生成用于所述虚拟可信平台模块的虚拟存储根密钥;在所述物理可信平台模块内存储所述虚拟保证密钥和所述虚拟存储根密钥中的至少一个;使用用于证实密钥的凭证以及由所述证实密钥签署的用于虚拟保证密钥的认证信息从虚拟化认证授权机构获取用于所述虚拟保证密钥的经签署的保证凭证;生成用于所述虚拟可信平台模块的虚拟证明书身份密钥;使用所述虚拟证明书身份密钥以及用于所述虚拟保证密钥的经签署的保证凭证从保密认证授权机构获取用于所述虚拟证明书身份密钥的身份凭证;在所述虚拟可信平台模块的存储器空间中创建用于所述虚拟可信平台模块的虚拟平台配置寄存器;使用所述虚拟可信平台模块来提供用于所述虚拟机的仿真的物理可信平台模块特征;其中使用所述虚拟可信平台模块来提供用于所述虚拟机的仿真的物理可信平台模块特征的操作包括使用所述虚拟可信平台模块来仿真用于虚拟机的物理可信平台模块;以及其中使用所述虚拟可信平台模块来提供用于所述虚拟机的仿真的物理可信平台模块特征的操作包括:使用来自所述虚拟可信平台模块的存储器空间的所述虚拟平台配置寄存器来仿真标准的平台配置寄存器操作。
地址 美国加利福尼亚州