Virtual Trusted Platform Module (vTPM)
http://wiki.xen.org/wiki/Virtual_Trusted_Platform_Module_(vTPM)[Xen-changelog] [xen master] vtpmmgr: add TPM group support
http://lists.xenproject.org/archives/html/xen-changelog/2014-05/msg00006.html
+================================================================================
+Overview
+================================================================================
+
+This document describes example platforms which use virtual TPMs to provide
+security properties for guests running on the platforms. There are several
+tradeoffs between flexibility and trust which must be considered when
+implementing a platform containing vTPMs.
いわゆるDiskイメージの暗号化。
これに合わせて、各方面も修正されてます。
vtpm=["backend=domu-vtpm"]みたいな感じで指定してやればいいのね。
unsecureDiskイメージを、TPMなDiskイメージに変換するやり方も書いてある。
これで、VMのDiskイメージを安全に破棄できるね。
早速使ってみたいけど、お休みモードなので、後で調べるリストへ。
0 件のコメント:
コメントを投稿