本發(fā)明公開了一種vTPM時鐘安全保障的方法及系統(tǒng),涉及信息安全技術(shù)領(lǐng)域。方法包括通過宿主機可信基礎(chǔ)軟件在物理TPM中分配一非易失性存儲空間timeNV;通過系統(tǒng)時鐘檢測程序獲取系統(tǒng)時間并檢測其有效性,然后更新系統(tǒng)時間及相關(guān)信息到timeNV;虛擬機根據(jù)timeNV提供的信息校驗系統(tǒng)時間的準確性,并根據(jù)校驗結(jié)果調(diào)整更新vTPM時鐘,然后啟動虛擬機。本發(fā)明利用物理TPM提供的安全存儲空間及其訪問控制屬性,確保系統(tǒng)時間時鐘向前,從而保障計算節(jié)點上所有vTPM時鐘的安全性,防止因vTPM時鐘機制失效導(dǎo)致時鐘無法抵御字典攻擊、無法實現(xiàn)資源有效期約束等功能,提升了虛擬機的安全性。
聲明:
“vTPM時鐘安全保障的方法及系統(tǒng)” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)