软件学报
軟件學報
연건학보
JOURNAL OF SOFTWARE
2014年
3期
662-674
,共13页
云计算%可信性验证%可信计算,TPM
雲計算%可信性驗證%可信計算,TPM
운계산%가신성험증%가신계산,TPM
cloud computing%trustworthiness verification%trusted computing%trusted platform module
如何为用户提供一个可证明、可验证的可信运行环境,是云计算模式面临的重要问题.提出一种动态的用户运行环境可信性验证机制TCEE(trusted cloud execution environment).通过扩展现有可信链,将可信传递到用户虚拟机内部,并周期性地对用户运行环境的内存和文件系统进行完整性验证.TCEE引入可信第三方TTP(trusted thirdparty),针对用户虚拟机运行环境的可信性进行远程验证和审计,避免了由用户维护可信验证的相关信息和机制,同时也能够避免云平台敏感信息的泄露.实现了基于TCEE的原型系统,对TCEE的有效性和性能代价进行定量测试和评价.实验结果表明,该机制可以有效检测针对内存和文件系统的典型威胁,且对用户运行环境引入的性能代价较小.
如何為用戶提供一箇可證明、可驗證的可信運行環境,是雲計算模式麵臨的重要問題.提齣一種動態的用戶運行環境可信性驗證機製TCEE(trusted cloud execution environment).通過擴展現有可信鏈,將可信傳遞到用戶虛擬機內部,併週期性地對用戶運行環境的內存和文件繫統進行完整性驗證.TCEE引入可信第三方TTP(trusted thirdparty),針對用戶虛擬機運行環境的可信性進行遠程驗證和審計,避免瞭由用戶維護可信驗證的相關信息和機製,同時也能夠避免雲平檯敏感信息的洩露.實現瞭基于TCEE的原型繫統,對TCEE的有效性和性能代價進行定量測試和評價.實驗結果錶明,該機製可以有效檢測針對內存和文件繫統的典型威脅,且對用戶運行環境引入的性能代價較小.
여하위용호제공일개가증명、가험증적가신운행배경,시운계산모식면림적중요문제.제출일충동태적용호운행배경가신성험증궤제TCEE(trusted cloud execution environment).통과확전현유가신련,장가신전체도용호허의궤내부,병주기성지대용호운행배경적내존화문건계통진행완정성험증.TCEE인입가신제삼방TTP(trusted thirdparty),침대용호허의궤운행배경적가신성진행원정험증화심계,피면료유용호유호가신험증적상관신식화궤제,동시야능구피면운평태민감신식적설로.실현료기우TCEE적원형계통,대TCEE적유효성화성능대개진행정량측시화평개.실험결과표명,해궤제가이유효검측침대내존화문건계통적전형위협,차대용호운행배경인입적성능대개교소.