信息安全研究 ›› 2022, Vol. 8 ›› Issue (E2): 95-.

• 优秀论文 • 上一篇    下一篇

基于硬件信任根的混合可信架构在云环境下的设计与实现

李毅, 王飞   

  1. (澜起科技股份有限公司上海200233)
  • 出版日期:2023-01-31 发布日期:2023-02-12
  • 通讯作者: 李毅 主要研究方向为芯片硬件安全、内存计算安全、可信计算. gavin.li@montagetech.com
  • 作者简介:李毅 主要研究方向为芯片硬件安全、内存计算安全、可信计算. gavin.li@montagetech.com 王飞 硕士.主要研究方向为芯片安全、可信计算、密码算法和系统化安全解决方案. fei.wang@montagetech.com

  • Online:2023-01-31 Published:2023-02-12

摘要: 在国家网络安全战略大背景下,作为重要的关键信息基础设施的云环境面临着网络安全等级保护合规的安全风险.可信平台控制模块(trusted platform control module, TPCM)作为等保可信的重要技术手段,经过国内多年的积累,已经从传统的IT基础设施向云可信环境扩展.基于软件可信代理的vTPM(vitual trusted platform module)vTCM(virtual trusted computing platform)虚拟化可信根方案实现了从服务器底座(host)向用户侧VM(virtual machine)的可信扩展,但同时也带来了更大的攻击面.且其与硬件可信根(hardware root of trust, HRoT)交互的低速物理接口,已经不能满足可信3.0双体系构架中防护系统对计算系统高效的动态度量要求.提出的基于信任根的混合可信构架,依托IO设备的硬件虚拟化功能以及其高带宽、高性能、高安全的通信与计算能力,满足云场景下高并发、高安全和低损耗的可信验证要求;同时,该方案软件构架提供的多应用、多实例的支持,实现了TPMTCMTPCM混合部署,能够更好地匹配用户的应用场景.


关键词: 关键词可信计算, 硬件信任根, 云计算, 虚拟化, 可信平台控制模块

中图分类号: