一种QEMU/KVM与vTPM之间通信过程的防护方法

    公开(公告)号:CN118041657A

    公开(公告)日:2024-05-14

    申请号:CN202410243757.7

    申请日:2024-03-04

    IPC分类号: H04L9/40

    摘要: 本发明涉及虚拟化和可信计算技术领域,公开了一种QEMU/KVM与vTPM之间通信过程的防护方法,首先扩展QEMU与vTPM模拟软件的控制功能,以及QEMU虚拟化层控制命令处理功能;然后扩展vTPM设备层的控制命令处理功能;接着修改功能命令通信的数据结构,提供数据加密支持;最后扩展QEMU虚拟化层对于功能通信命令的处理功能,向QEMU虚拟化层中添加功能命令通信数据加密与解密模块;并扩展vTPM设备层对于功能通信命令的处理功能,向vTPM设备层中添加功能命令通信数据加密与解密模块。本发明实现虚拟机和vTPM设备的相互认证以及通信数据的加密传输,能够有效降低虚拟机和vTPM通信过程中存在的安全风险。