密钥管理方法、装置、片上系统、计算设备及存储介质制造方法及图纸

技术编号:42454051 阅读:23 留言:0更新日期:2024-08-21 12:45
本说明书实施例提供了一种密钥管理方法,通过虚拟机共享密钥满足了安全虚拟机之间的数据共享需求,提高了安全虚拟机之间数据共享的便利性,也基于虚拟机共享密钥保障了安全虚拟机之间数据共享的安全性。同时,虚拟机共享密钥的生成与调用权限交由安全固件,避免了通过虚拟机监视器管理虚拟机共享密钥可能导致的密钥泄露或被截获等安全风险,也避免了虚拟机监视器滥用虚拟机共享密钥的情况,进一步提高了安全虚拟机之间进行数据共享时的数据安全性。此外,在安全虚拟机之间的数据共享结束时,安全固件即将虚拟机共享密钥从密钥存储单元中移除,进一步降低了虚拟机共享密钥被截获或误用的可能。

【技术实现步骤摘要】

本说明书涉及计算机应用,具体地说,涉及计算机应用下的可信技术,更具体地说,涉及一种密钥管理方法、装置、片上系统、计算设备及存储介质


技术介绍

1、随着计算机应用技术的不断发展,出现了saas(software as a service,软件即服务)等新类型的软件交付模式,云平台厂商可以通过互联网提供软件服务,用户无需在本地安装和维护软件。在这种模式下,软件供应商会开发和维护一个软件应用,多个租户(或称用户)可以共享这个应用。

2、云平台厂商可以通过在云平台上运行多租户应用(software multitenancy)等架构的软件为多个用户以saas的方式提供软件服务。多租户应用是一种软件架构,在多租户应用架构下,多个租户共享同一个软件实例和数据库,但每个租户的数据和配置都是隔离的,以保证数据的安全性和隐私性。这种架构可以提高资源的利用率,降低维护成本,并提供更好的可扩展性。

3、在云平台中,多个虚拟机可能运行在同一个物理服务器上。通过共享数据,可以减少存储资源的重复占用,降低成本,同时提高资源利用率。在数据共享等使用过程中,需要保本文档来自技高网...

【技术保护点】

1.一种密钥管理方法,其特征在于,应用于片上系统中的第一处理器,所述片上系统还包括密码引擎,所述密码引擎包括密钥存储单元,所述第一处理器用于运行安全固件,所述片上系统还包括第二处理器,所述第二处理器用于运行安全虚拟机,所述密钥管理方法包括:

2.根据权利要求1所述的方法,其特征在于,所述密钥存储单元包括共享密钥槽;

3.根据权利要求1所述的方法,其特征在于,还包括:

4.根据权利要求3所述的方法,其特征在于,还包括:

5.根据权利要求1~4任一项所述的方法,其特征在于,所述安全固件调用所述密钥存储单元中加载的密钥的方法包括:

6...

【技术特征摘要】

1.一种密钥管理方法,其特征在于,应用于片上系统中的第一处理器,所述片上系统还包括密码引擎,所述密码引擎包括密钥存储单元,所述第一处理器用于运行安全固件,所述片上系统还包括第二处理器,所述第二处理器用于运行安全虚拟机,所述密钥管理方法包括:

2.根据权利要求1所述的方法,其特征在于,所述密钥存储单元包括共享密钥槽;

3.根据权利要求1所述的方法,其特征在于,还包括:

4.根据权利要求3所述的方法,其特征在于,还包括:

5.根据权利要求1~4任一项所述的方法,其特征在于,所述安全固件调用所述密钥存储单元中加载的密钥的方法包括:

6.根据权利要求1~4任一项所述的方法,其特征在于,所述密钥存储单元的属性被配置为只写不可读;所述密钥管理方法还包括...

【专利技术属性】
技术研发人员:黎奥王博李根唐遇星
申请(专利权)人:飞腾信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1