%0 Journal Article %T Ng-vTPM:新一代TPM虚拟化框架设计 Ng-v TPM: A Next Generation Virtualized TPM Architecture %A 杨永娇 %A 严飞 %A 毛军鹏 %A 张焕国 %J 武汉大学学报(理学版) %D 2015 %X 虚拟可信平台模块v TPM(virtual trusted platform module)是云环境中提供可信功能的重要部件,针对已有v TPM在安全存储属性、可信身份属性、信任传递属性以及迁移时这些属性的保持在设计上的不足,本文提出一个Ng-v TPM框架.该框架结合TPM2.0的新特性,由物理TPM产生v TPM密钥提供安全存储属性,基于物理TPM背书平台种子与虚拟背书密钥的映射关系,提供虚拟机可信身份,将信任链由物理平台扩展到虚拟机平台,并提出使用基于平台配置寄存器策略的封装存储方法解决v TPM迁移后数据的可用性.最后以Xen-4.3.0架构为基础实现此框架.实验分析表明,该框架能够有效保证v TPM设计的安全需求 %K 可信计算 %K 虚拟可信平台模块 %K TPM 2.0 %K 增强授权 %U http://whdy.cbpt.cnki.net/WKD/WebPublication/paperDigest.aspx?paperID=a96e8624-3ecd-43db-a82f-a4941f709d5a