정책 적용을 위한 가상 환경 유형 검증

환경 유형 검증은 환경 유형 검증이 수행되는 컴퓨팅 환경의 변조 방지 검증을 제공할 수 있다. 이어서, 이러한 정보는 호스트 컴퓨팅 환경으로부터 컨테이너 가상 컴퓨팅 환경으로의 애플리케이션 라이센스와 같은 정책 공유를 용이하게 하기 위해 검증 생략을 포함할 수 있는 정책 관리를 수행하는 데 사용될 수 있다. 환경 유형 검증은, 컴퓨팅 환경의 암호화 기반구조의 검증, 이 컴퓨팅 환경의 코드 무결성 메커니즘의 검증, 하이퍼바이저를 증명하는 기능의 존재에 대한 검사, 미리 결정된 시스템 드라이버 또는 다른 유사한 운영체제 컴포넌트 또는...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: BALASUBRAMANYAN BALAJI, GUO AMBER TIANQI, SUGANDHI TUSHAR SURESH, RAMIREZ CARLOS ERNESTO PEZA, SHUBHAM GUPTA, SCHULTZ BENJAMIN M, KARADEMIR AHMED SARUHAN, THOMAS CHASE, SINGH ABHIJAT, PULAPAKA HARI R
Format: Patent
Sprache:kor
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:환경 유형 검증은 환경 유형 검증이 수행되는 컴퓨팅 환경의 변조 방지 검증을 제공할 수 있다. 이어서, 이러한 정보는 호스트 컴퓨팅 환경으로부터 컨테이너 가상 컴퓨팅 환경으로의 애플리케이션 라이센스와 같은 정책 공유를 용이하게 하기 위해 검증 생략을 포함할 수 있는 정책 관리를 수행하는 데 사용될 수 있다. 환경 유형 검증은, 컴퓨팅 환경의 암호화 기반구조의 검증, 이 컴퓨팅 환경의 코드 무결성 메커니즘의 검증, 하이퍼바이저를 증명하는 기능의 존재에 대한 검사, 미리 결정된 시스템 드라이버 또는 다른 유사한 운영체제 컴포넌트 또는 기능의 존재 또는 부존재에 대한 검사, 리소스 관리 스택의 활성화 또는 비활성화에 대한 검사, 및 펌웨어 내의 미리 결정된 값의 존재 또는 부존재에 대한 검사를 포함하는 다수의 검사들을 수행할 수 있다. Environment type validation can provide a tamper-resistant validation of the computing environment within which the environment type validation is being performed. Such information can then be utilized to perform policy management, which can include omitting verifications in order to facilitate the sharing of policy, such as application licenses, from a host computing environment into a container virtual computing environment. The environment type validation can perform multiple checks, including verification of the encryption infrastructure of the computing environment, verification of code integrity mechanisms of that computing environment, checks for the presence of functionality evidencing a hypervisor, checks for the presence or absence of predetermined system drivers, or other like operating system components or functionality, checks for the activation or deactivation of resource management stacks, and checks for the presence or absence of predetermined values in firmware.