一种双体系架构下虚拟可信根的迁移方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种双体系架构下虚拟可信根的迁移方法
申请号:CN202411881932
申请日期:2024-12-19
公开号:CN119808097B
公开日期:2025-10-31
类型:发明专利
摘要
本发明公开了一种双体系架构下虚拟可信根的迁移方法,包括三个部分:S1:vTPCM密钥树建立。S2:vTPCM实例管理。S3:vTPCM迁移。在双体系架构可信计算环境下,基于硬件可信根TPCM,可以虚拟化出多个虚拟可信根vTPCM,TPCM的虚拟化组件安装在防护部件上,本发明在TCM密钥体系的基础上建立了vTPCM的密钥树,便于管理vTPCM的密钥,便于对vTPCM实例进行安全的迁移。本发明所述的虚拟可信根的迁移包括vTPCM迁移模块、远程证明模块和vTPCM实例管理模块在内的核心vTPCM组件都部署在防护部件,能够有效避免外部攻击,具有安全性、实用性,便于进行vTPCM实例的迁移。
技术关键词
双体系架构 实例管理模块 迁移方法 可信计算平台 虚拟机迁移 校验数据完整性 虚拟机生命周期 命令 可信计算环境 加密 密钥交换协议 管理虚拟机 加解密功能 迁移虚拟机 信道 密钥体系 曲线