鉴于基于可信平台模块TPM的虚拟化新型计算平台的发展和应用需求,本项目将重点研究如何在虚拟化技术改变了传统平台计算方式的前提下,为保证可信平台中各种应用(而不仅仅是平台本身)的安全性,建立适合在可信虚拟监控器TVMM-位于硬件与操作系统之间新层中实施的安全机制。研究内容包括:设计满足多用户隐私保护需求和多应用安全运行需求的可信虚拟监控器TVMM安全体系结构,建立相应私密性、完整性、信息流控制策略和形式化模型,提供支持动态安全监控的可信路径机制,统一的安全服务(包括用户管理、安全策略管理和安全设备虚拟化管理等)机制,形成不同应用之间可能存在的隐蔽通道的分析和处理方法,以及实现虚拟机在不同硬件平台之间进行安全迁移的协议和度量方法等,以保证始终为用户提供安全可靠的应用服务。本项目研究成果将可用于实际基于可信平台模块的虚拟化新型计算平台的设计与实现,为构建我国新一代可信网络计算环境奠定基础。
{{i.achievement_title}}
数据更新时间:2023-05-31
硬件木马:关键问题研究进展及新动向
端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响
面向云工作流安全的任务调度方法
基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制
多源数据驱动CNN-GRU模型的公交客流量分类预测
面向网格虚拟组织的可信安全机制研究
基于可信虚拟域的云边界安全防护模型与方法研究
可信平台模块虚拟化及可信虚拟机管理器构建方法研究
基于轻量虚拟化可信基的可信计算环境构建机制研究