本發明公開了一種vTPM時鐘安全保障的方法及系統,涉及信息安全技術領域。方法包括通過宿主機可信基礎軟件在物理TPM中分配一非易失性存儲空間timeNV;通過系統時鐘檢測程序獲取系統時間并檢測其有效性,然后更新系統時間及相關信息到timeNV;虛擬機根據timeNV提供的信息校驗系統時間的準確性,并根據校驗結果調整更新vTPM時鐘,然后啟動虛擬機。本發明利用物理TPM提供的安全存儲空間及其訪問控制屬性,確保系統時間時鐘向前,從而保障計算節點上所有vTPM時鐘的安全性,防止因vTPM時鐘機制失效導致時鐘無法抵御字典攻擊、無法實現資源有效期約束等功能,提升了虛擬機的安全性。
聲明:
“vTPM時鐘安全保障的方法及系統” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)