Überprüfen der geographischen Adresse einer Arbeitslast in einer Cloud-Computing-Umgebung

    公开(公告)号:DE112013004315T5

    公开(公告)日:2015-05-28

    申请号:DE112013004315

    申请日:2013-10-15

    Applicant: IBM

    Abstract: Es wird ein Verfahren zum Überprüfen einer geografischen Adresse eines virtuellen Plattenabbilds beschrieben, das auf einem Server innerhalb eines Datenzentrums ausgeführt wird. Eine Ausführungsform beinhaltet einen dem Server des Datenzentrums nahen Verschlüsselungsprozessor, einen Hypervisor, der zum Senden eines Plattenabbild-Hashwertes des virtuellen Plattenabbilds, eines durch den Verschlüsselungsprozessor ausgegebenen digitalen Zertifikats und eines Bestätigungsschlüssels an einen Benutzer des Datenzentrums und einen Adressanzeiger konfiguriert ist. Das Verfahren beinhaltet ein Senden eines Plattenabbild-Hashwertes des virtuellen Plattenabbilds, eines Bestätigungsschlüssels, der für einen dem Server des Datenzentrums nahen Verschlüsselungsprozessor eindeutig ist, und eines digitalen Zertifikats an einen Benutzer des Datenzentrums. Sodann sendet der Adressanzeiger die geografische Adresse des Verschlüsselungsprozessors, der zu dem Bestätigungsschlüssel passt, an den Benutzer des Datenzentrums.

    Protecting application programs from malicious software or malware by protecting objects from external code

    公开(公告)号:GB2494512A

    公开(公告)日:2013-03-13

    申请号:GB201215241

    申请日:2012-08-28

    Applicant: IBM

    Abstract: An apparatus includes a memory to store a secure object 210 comprising at least one of code and data that is encrypted when stored in the memory and a central processing unit (CPU) 201 that is capable of executing an EnterSecureMode (esm) instruction that enables the decryption of the secure object's information when the secure object information is retrieved from the memory into the CPU. The CPU further comprises a feature to protect the secure object from code received from other software. The protection feature is preferably such that the CPU comprises at least one register defining an address range that provides at least one of a "read-only" and a "no-execute" range for a secure object.

Patent Agency Ranking