本發(fā)明提供一種針對(duì)云平臺(tái)虛擬機(jī)度量的主動(dòng)遠(yuǎn)程證明方法,包括遠(yuǎn)程證明客戶端主動(dòng)操作過(guò)程和
云管理端的服務(wù)器可信驗(yàn)證過(guò)程,在云平臺(tái)虛擬機(jī)啟動(dòng)后進(jìn)行靜態(tài)度量和運(yùn)行后周期性的動(dòng)態(tài)度量,度
量完成后,進(jìn)行主動(dòng)的遠(yuǎn)程證明,云管理端獲得度量的值和度量報(bào)告后,通過(guò)與基線值的對(duì)比,驗(yàn)證虛
擬機(jī)的狀態(tài)是否被篡改。該方法改變了傳統(tǒng)的被動(dòng)式遠(yuǎn)程證明方法,由度量模塊主動(dòng)觸發(fā)遠(yuǎn)程證明客戶
端,實(shí)時(shí)將度量結(jié)果發(fā)送給云管理服務(wù)器端,無(wú)需將度量值保存在 TPM 的 PCR 中,
掃碼關(guān)注,查看更多科技成果