久热精品在线视频,思思96精品国产,午夜国产人人精品一区,亚洲成在线a

  • <sub id="y9mkp"></sub>
    <sub id="y9mkp"><ol id="y9mkp"><abbr id="y9mkp"></abbr></ol></sub>

    1. <style id="y9mkp"><abbr id="y9mkp"><center id="y9mkp"></center></abbr></style>
      <legend id="y9mkp"><u id="y9mkp"></u></legend>
      <s id="y9mkp"></s>

      一種基于影子頁表+的軟件型vTPM密鑰秘密信息保護(hù)方案

      譚良; 王閃; 宋敏; 舒紅梅 四川師范大學(xué)計算機科學(xué)學(xué)院; 成都610101; 中國科學(xué)院計算技術(shù)研究所; 北京100190

      關(guān)鍵詞:虛擬機管理器 可信計算模塊虛擬化 內(nèi)存保護(hù) 影子頁表 

      摘要:由于TPM是一塊資源受限的硬件芯片,在可信虛擬平臺上所有用戶虛擬機都通過共享TPM方式來實現(xiàn)可信計算的功能是不現(xiàn)實的.因此,當(dāng)前不少虛擬平臺在對TPM虛擬化時采用軟件仿真方式,但現(xiàn)有虛擬機環(huán)境中的許多惡意攻擊均能竊取和破壞此類vTPM運行時的密鑰秘密信息,特別在全虛擬化和硬件虛擬化平臺環(huán)境中,整個虛擬機均處于VMM的用戶空間中, vTPM的密鑰秘密信息更容易遭到攻擊,這將嚴(yán)重影響虛擬機和vTPM的安全.為此,本文提出了一種基于影子頁表+的軟件型vTPM密鑰秘密信息保護(hù)方案.該方案主要是在全虛擬化或硬件虛擬化平臺中通過新增影子頁表管理模塊MMU-vTPM來保護(hù)vTPM的密鑰秘密信息,該管理模塊通過對vTPM密鑰私有內(nèi)存頁表的訪問控制來阻止其他進(jìn)程非法訪問和破壞vTPM密鑰秘密信息私有內(nèi)存.而且為了防止惡意用戶對MMU-vTPM模塊進(jìn)行篡改,采用TPM的靜態(tài)度量機制和動態(tài)度量機制對該模塊進(jìn)行完整性保護(hù).最后,基于Xen實現(xiàn)了該方案.測試結(jié)果表明,該方案能夠在保證vTPM的vEK和v SRK等關(guān)鍵密鑰秘密信息的安全性,而且不會帶來嚴(yán)重的性能損失.

      密碼學(xué)報雜志要求:

      {1}注釋采用頁末腳注,用數(shù)字加圓圈標(biāo)引((1)(2)(3)……)。

      {2}請作者遵守國家法律法規(guī),尊重知識產(chǎn)權(quán),文責(zé)自負(fù):編輯部有權(quán)對文稿內(nèi)容進(jìn)行適當(dāng)修改或提出建議,如不同意,請在投稿時申明。

      {3}采用結(jié)構(gòu)式摘要(包括目的、方法、結(jié)果和結(jié)論),關(guān)鍵詞一般3~5個。

      {4}請在文章末尾注明作者簡介,包括姓名、出生年月、性別、籍貫、所獲學(xué)位、工作單位、職務(wù)、職稱、聯(lián)系地址、電話。

      {5}基金資助的論文請在首頁以注釋形式標(biāo)注,說明有關(guān)項目的具體名稱、編號。

      注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社

      密碼學(xué)報

      CSCD期刊
      1-3個月下單

      關(guān)注 2人評論|1人關(guān)注
      相關(guān)期刊
      • 戶外探險
        省級期刊 1個月內(nèi)下單
        戶外雜志社
      • 歌劇
        省級期刊 1個月內(nèi)下單
        上海歌劇院
      • 家居主張
        省級期刊 1個月內(nèi)下單
        上海世紀(jì)出版股份有限公司;上海辭書出版社
      • 幸福生活指南
        省級期刊 1個月內(nèi)下單
        福建省廣播影視集團(tuán)
      服務(wù)與支付