文库网
ImageVerifierCode 换一换
首页 文库网 > 资源分类 > DOCX文档下载
分享到微信 分享到微博 分享到QQ空间

智汇华云基于TPM2.0的windows11虚拟机实践

  • 资源ID:6367830       资源大小:1.09MB        全文页数:5页
  • 资源格式: DOCX       下载:注册后免费下载
微信登录下载
快捷下载 游客一键下载
账号登录下载
三方登录下载: QQ登录 微博登录
二维码
扫码关注公众号登录
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
验证码:   换一换

加入VIP,免费下载
 
账号:
密码:
验证码:   换一换
  忘记密码?
    
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

智汇华云基于TPM2.0的windows11虚拟机实践

1、智汇华云|基于TPM2.0的windows11虚拟机实践前言TPM主要是利用经过安全验证的加密密钥为设备带来更强的安全性,它是许多安全应用的核心。本期智汇华云,从实际TPM设备应用场景出发,简单介绍TPM直通给虚拟机技术的架构和原理。1,什么是TPMTPM的全称是信赖平台模组或是称为可信平台模组(Trusted Platform Module,缩写:TPM),这是一项安全密码处理器的国际标准,旨在使用装置中整合的专用芯片,可以处理装置中的加密金钥。TPM主要是利用经过安全验证的加密密钥为设备带来更强的安全性,它是许多安全应用的核心。比如windows系统里面的Bitlocker就需要用到TPM

2、,微软通过将TPM 2.0设为强制性系统要求来提高Windows 11操作系统的安全基线。目前的主流的电脑基本都已经支持TPM 2.0功能。未来的PC需要这种现代硬件信任根来帮助抵御常见和复杂的攻击,如勒索软件和来自民族国家的更复杂的攻击。通过要求内置根的信任需要TPM 2.0提升了硬件的安全标准。2,TPM在虚拟化场景的应用2.1 准备工作正常来说,物理机上的TPM是给host使用的,本文结合虚拟化场景,尝试TPM设备直通给虚拟机使用。首先,我们需要在服务器的BIOS里面开启TPM,进入IPMI打开BIOS进行设置并且需要重启才能生效当服务器重启之后,我们进入到服务器后台,查看当前host上

3、的tpm设备至此,我们在host系统内部看到了tpm设备,说明tpm已经开启。2.2 开通windows11虚拟机,并直通TPM设备本文以windows11系统为例进行测试,我们将tpm设备直通给windows11虚拟机使用,其整体架构如下为了windows11能够顺利启动,需要准备以下2个前置条件:1,host上需要安装支持windows11的secboot fdyum install -y OVMF-20180508-6.gitee3198e672e2.el7.noarch并且,/etc/libvirt/qemu.conf的nvram中加上:/usr/share/OVMF/OVMF_COD

4、E.secboot.fd: /usr/share/OVMF/OVMF_VARS.secboot.fd2,windows11虚拟机必须以UEFI方式启动启动windows11之后,我们可以通过虚拟机的xml配置可以看到tpm的配置2.3 通过对比是否直通TPM设备,查看windows11启动的效果1,没有直通TPM设备的windows11虚拟机由截图中的提示,链接到微软官网,可知,没有直通TPM设备,windows11虚拟机无法完成系统的安装。2,直通TPM给windows11虚拟机进入windows11系统内部,通过执行get-tpm命令可以看到当前tpm设备的状态,说明当前windows11虚拟机内部,tpm设备已经准备就绪。3,结束语本文从实际TPM设备应用场景出发,简单介绍了TPM直通给虚拟机的技术的架构和原理,并在此基础上,实现了TPM设备直通给虚拟机的功能。目前,在华云数据产品线中已经实现了TPM设备直通虚拟化技术,帮助客户抵御常见和复杂的攻击,为客户的应用带来更高的安全性。


注意事项

本文(智汇华云基于TPM2.0的windows11虚拟机实践)为本站会员(青茗)主动上传,文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文库网(点击联系客服),我们立即给予删除!




关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

文库网用户QQ群:731843829  微博官方号:文库网官方   知乎号:文库网

Copyright© 2025 文库网 wenkunet.com 网站版权所有世界地图

经营许可证编号:粤ICP备2021046453号   营业执照商标

1.png 2.png 3.png 4.png 5.png 6.png 7.png 8.png 9.png 10.png