- 专利标题: 一种面向5G边缘计算节点的容器加固系统及加固方法
-
申请号: CN202210945182.4申请日: 2022-08-08
-
公开(公告)号: CN115314495A公开(公告)日: 2022-11-08
- 发明人: 张小建 , 王齐 , 高鹏 , 王以良 , 郭亚琼 , 陈逍潇 , 董科
- 申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
- 申请人地址: 北京市昌平区未来科技城滨河大道18号; ;
- 专利权人: 国网智能电网研究院有限公司,国网浙江省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人: 国网智能电网研究院有限公司,国网浙江省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人地址: 北京市昌平区未来科技城滨河大道18号; ;
- 代理机构: 北京三聚阳光知识产权代理有限公司
- 代理商 刘静
- 主分类号: H04L67/10
- IPC分类号: H04L67/10 ; H04L9/40 ; H04L9/32
摘要:
本发明提供一种面向5G边缘计算节点的容器加固系统及加固方法,系统包括:物理TPM设置于宿主机上对数据加密及密码保护;容器管理器用于对容器的启动进行可信度量和验证;vTPM模块设置于容器中实现容器镜像的完整性度量和容器的可信启动,对容器运行时文件系统和进程进行可信度量;宿主机操作系统内核中设置有vTPM管理器和vTPM模块的度量值基准库,MEC控制器为物理TPM颁发的密钥和证书;基于该系统的容器加固方法构造从宿主机到容器管理器再到容器启动完整的信任链确保容器的可信启动,对容器运行时的文件系统进行动态度量,实现对5G边缘计算节点中的容器进行加固,确保容器运行时可信和安全。
公开/授权文献
- CN115314495B 一种面向5G边缘计算节点的容器加固系统及加固方法 公开/授权日:2024-08-27