基于硬件事务内存的vTPM安全保护方法

    公开(公告)号:CN105678173B

    公开(公告)日:2018-06-29

    申请号:CN201511014269.6

    申请日:2015-12-31

    申请人: 武汉大学

    发明人: 严飞 龚玉凤 于钊

    IPC分类号: G06F21/60 G06F21/62

    摘要: 本发明公开了一种基于硬件事务内存的vTPM安全保护方法;本方法从两个方面实现对vTPM虚拟化可信平台模块的保护,一方面为vTPM虚拟化可信平台模块的存储保护,另一方面对基于硬件事务内存的vTPM虚拟化可信平台模块进行操作保护;本方法对NVRAM非易失性随机访问存储文件的读写操作具有强原子性,攻击者无法打断操作获取中间数据;对NVRAM非易失性随机访问存储进行解密的私钥不会以明文形式出现在内存中,能够抵御内存泄露攻击。

    基于硬件事务内存的vTPM安全保护方法

    公开(公告)号:CN105678173A

    公开(公告)日:2016-06-15

    申请号:CN201511014269.6

    申请日:2015-12-31

    申请人: 武汉大学

    发明人: 严飞 龚玉凤 于钊

    IPC分类号: G06F21/60 G06F21/62

    摘要: 本发明公开了一种基于硬件事务内存的vTPM安全保护方法;本方法从两个方面实现对vTPM虚拟化可信平台模块的保护,一方面为vTPM虚拟化可信平台模块的存储保护,另一方面对基于硬件事务内存的vTPM虚拟化可信平台模块进行操作保护;本方法对NVRAM非易失性随机访问存储文件的读写操作具有强原子性,攻击者无法打断操作获取中间数据;对NVRAM非易失性随机访问存储进行解密的私钥不会以明文形式出现在内存中,能够抵御内存泄露攻击。