SECURE VIRTUAL MACHINE BOOTSTRAP IN UNTRUSTED CLOUD INFRASTRUCTURES

Techniques are described for securely booting and executing a virtual machine (VM) image in an untrusted cloud infrastructure. A multi-core processor may be configured with additional hardware components - referred to as a trust anchor. The trust anchor may be provisioned with a private/public key p...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: MONCLUS, PERE, BELL, ROBERT T, MCGREW, DAVID A, RICH, STEVEN JOSEPH, MAINO, FABIO R
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Techniques are described for securely booting and executing a virtual machine (VM) image in an untrusted cloud infrastructure. A multi-core processor may be configured with additional hardware components - referred to as a trust anchor. The trust anchor may be provisioned with a private/public key pair, which allows the multi-core CPU to authenticate itself as being able to securely boot and execute a virtual machine (VM) image in an untrusted cloud infrastructure. L'invention concerne des techniques destinées à démarrer et à exécuter de façon sécurisée une image de machine virtuelle (VM) dans une infrastructure de nuage peu sûre. Un processeur multi-coeurs peut être configuré avec des composants matériels supplémentaires, appelés ancrage de confiance. Ledit ancrage de confiance peut être mis en service avec une paire de clés privée / publique, ce qui permet au CPU multi-coeurs de s'authentifier comme étant capable de démarrer et d'exécuter de façon sécurisée une image de machine virtuelle (VM) dans une infrastructure de nuage peu sûre.