Invention Publication
- Patent Title: 一种面向5G边缘计算节点的容器加固系统及加固方法
-
Application No.: CN202210945182.4Application Date: 2022-08-08
-
Publication No.: CN115314495APublication Date: 2022-11-08
- Inventor: 张小建 , 王齐 , 高鹏 , 王以良 , 郭亚琼 , 陈逍潇 , 董科
- Applicant: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
- Applicant Address: 北京市昌平区未来科技城滨河大道18号; ;
- Assignee: 国网智能电网研究院有限公司,国网浙江省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee: 国网智能电网研究院有限公司,国网浙江省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee Address: 北京市昌平区未来科技城滨河大道18号; ;
- Agency: 北京三聚阳光知识产权代理有限公司
- Agent 刘静
- Main IPC: H04L67/10
- IPC: H04L67/10 ; H04L9/40 ; H04L9/32

Abstract:
本发明提供一种面向5G边缘计算节点的容器加固系统及加固方法,系统包括:物理TPM设置于宿主机上对数据加密及密码保护;容器管理器用于对容器的启动进行可信度量和验证;vTPM模块设置于容器中实现容器镜像的完整性度量和容器的可信启动,对容器运行时文件系统和进程进行可信度量;宿主机操作系统内核中设置有vTPM管理器和vTPM模块的度量值基准库,MEC控制器为物理TPM颁发的密钥和证书;基于该系统的容器加固方法构造从宿主机到容器管理器再到容器启动完整的信任链确保容器的可信启动,对容器运行时的文件系统进行动态度量,实现对5G边缘计算节点中的容器进行加固,确保容器运行时可信和安全。
Public/Granted literature
- CN115314495B 一种面向5G边缘计算节点的容器加固系统及加固方法 Public/Granted day:2024-08-27
Information query