基于可信根服务器的云平台虚拟域可信保障研究
摘要 | 第4-5页 |
Abstract | 第5-6页 |
第1章 绪论 | 第9-15页 |
1.1 研究背景及意义 | 第9-10页 |
1.2 国内外相关领域的研究现状 | 第10-11页 |
1.3 本文的研究内容 | 第11-12页 |
1.4 本文的组织结构 | 第12-15页 |
第2章 背景知识相关技术研究 | 第15-23页 |
2.1 可信计算 | 第15-17页 |
2.1.1 可信平台模块 | 第15-16页 |
2.1.3 可信链的构建过程 | 第16-17页 |
2.2 Linux的可信启动和引导 | 第17-19页 |
2.2.1 Linux操作系统引导和启动分析 | 第17-18页 |
2.2.2 Linux的可信引导 | 第18-19页 |
2.2.3 Linux的可信启动 | 第19页 |
2.3 Xen虚拟化技术 | 第19-20页 |
2.4 基于可信根服务器的可信云计算架构 | 第20-21页 |
2.5 本章小结 | 第21-23页 |
第3章 可信代理模块架构研究 | 第23-29页 |
3.1 设计目标 | 第23-24页 |
3.2 总体架构 | 第24-27页 |
3.2.1 虚拟可信根驱动模块 | 第25页 |
3.2.2 后端监听器模块 | 第25-26页 |
3.2.3 可信根控制器模块 | 第26页 |
3.2.4 虚拟设备管理器模块 | 第26-27页 |
3.2.5 可信根服务器端转换器 | 第27页 |
3.3 本章小结 | 第27-29页 |
第4章 虚拟设备管理器模块研究 | 第29-37页 |
4.1 虚拟设备管理器模块结构 | 第29-31页 |
4.1.1 后端监听器对象 | 第30页 |
4.1.2 可信根控制器 | 第30-31页 |
4.1.3 管理模块对象 | 第31页 |
4.2 各模块的功能 | 第31-33页 |
4.2.1 PCR操作 | 第31-32页 |
4.2.2 数据加解密 | 第32页 |
4.2.3 策略管理 | 第32页 |
4.2.4 密钥协商 | 第32-33页 |
4.3 主要功能实现 | 第33-36页 |
4.3.1 可信代理模块的初始化 | 第33页 |
4.3.2 为虚拟域创建vTPM | 第33-34页 |
4.3.3 执行虚拟域vTPM命令 | 第34-35页 |
4.3.4 虚拟域远程验证 | 第35-36页 |
4.4 本章小结 | 第36-37页 |
第5章 虚拟域信任链的设计 | 第37-41页 |
5.1 半虚拟域信任链的设计 | 第37-38页 |
5.2 虚拟域的引导过程 | 第38-39页 |
5.3 虚拟域的可信引导 | 第39页 |
5.4 虚拟域的可信启动 | 第39-40页 |
5.5 本章小结 | 第40-41页 |
第6章 可信代理模块实验与测试 | 第41-51页 |
6.1 实验环境与配置 | 第41-43页 |
6.2 可信代理模块关键组件设计 | 第43-45页 |
6.3 实验结果与分析 | 第45-49页 |
6.4 本章小结 | 第49-51页 |
结论 | 第51-53页 |
参考文献 | 第53-57页 |
攻读硕士学位期间所获得的学术成果 | 第57-59页 |
致谢 | 第59页 |