-
题名一种基于XEN平台的可信虚拟机迁移协议
被引量:1
- 1
-
-
作者
刘明芳
李文锋
赵阳
-
机构
北京工业大学计算机学院
-
出处
《计算机安全》
2013年第3期13-18,共6页
-
文摘
为保证可信虚拟机迁移的安全性,并减少迁移后在目的端密钥的重新生成,采用一种适于迁移的vTPM密钥层次,并在此基础上提出一种增加了双方身份和平台状态认证的可信虚拟机迁移协议。首先,引入中间层gSRK、SK实现对vSRK、vAIK的间接保护和签名,以此确保vTPM密钥在目的平台的重新使用;其次,在迁移前增加双方身份和平台状态认证,并使用D-H算法协商会话密钥,为双方建立一个可信的通信通道。最后,基于XEN平台利用协商好的会话密钥进行可信虚拟机的迁移。分析表明,该协议能够有效保证可信虚拟机迁移的安全性要求。
-
关键词
可信虚拟机
迁移
身份认证
平台状态认证
-
Keywords
trusted virtual machine
migrAtion
identity certification
platform state certification
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-