-
公开(公告)号:CN118056200A
公开(公告)日:2024-05-17
申请号:CN202280058119.7
申请日:2022-07-05
Applicant: 微软技术许可有限责任公司
Abstract: 用于经由可信平台模块来保护漫游数据的分布式安全密钥管理由包括第一处理器和第二处理器以及相应的第一硬件安全模块和第二硬件安全模块的系统来执行。第一安全模块使用来自第二安全模块的公钥对安全密钥进行加密,并且加密的安全密钥被提供给第二安全模块。由第一处理器执行的虚拟机(VM)具有第一虚拟安全模块实例,该第一虚拟安全模块实例具有状态数据,该状态数据包括对VM虚拟盘数据进行加密的存储密钥并且用安全密钥加密。当传输条件被确定时,基于由第二安全模块使用私钥解密安全密钥和使用安全密钥解密针对第二虚拟安全模块的状态数据,由第二处理器使用第二虚拟安全模块实例来传输和执行VM。