云主机安全可信

功能概述

云主机依托TPM芯片提供可信计算能力,通过使用UEFI安全固件、虚拟可信平台模块(vTPM/vTCM) 、远程证明服务,实现云主机启动度量和完整性校验,维护云主机安全可信。

硬件TPM介绍

TPM是可信平台模块(Trusted Platform Module)的简称,是一种存在于计算机内部为计算机提供安全加密的芯片。该芯片符合TPM标准,通过自身加密算法保护计算机系统,防止非法用户的数据访问。 TPM标准由可信计算组织TCG(Trusted Computing Group)提出。早期名称为可信计算平台联盟TCPA(Trusted Computing Platform Alliance),由HP、IBM、Intel、微软等多家公司联合发起成立,该联盟致力于实现新一代具有安全且可信赖的硬件运算平台。 TPM作为国外可信计算平台的可信根,实际是安装在主板上,含有密码运算部件和存储部件的系统级芯片。TPM的密码运算可以分别实现RSA、ECC、SHA、AES等算法,它在生成密钥的同时,还能对生成的密钥进行管理。正是借助于其自身的密钥生成机制与管理功能,再借助于系统层面的配套软件,可以完成大量功能,包括计算平台的可靠性认证、用户身份认证、防止未经授权的软件修改、全面加密硬盘和可擦写以及数字签名等功能。 

vTPM介绍

vTPM(Virtualizing the Trusted Platform Module)完全兼容TPM2.0规范,是一个虚拟化的可信平台模块,为可信实例提供虚拟可信根,用于度量并存储可信实例启动过程中产生的度量值。创建可信实例时会生成可信状态的基准值,在后续可信实例启动时,其生成的度量值会与基准值进行比较,以确定当前可信实例状态是否可信,并将详细度量值呈现在云安全中心。

 度量

度量是逐级的,先启动的组件对后一级启动的组件进行度量,度量值验证成功则标志着可信链从前一级向后一级的成功传递。 在系统正常引导的过程中,各个组件的度量值按照顺序被扩展到指定的vTPM PCR寄存器中(该扩展过程不可逆,攻击成本较高)。若可信实例启动过程中的核心组件被篡改或者替换,则最终生成的度量值会与基准值有差异,只有全部启动核心组件都未被篡改时,才表示自上次引导启动以来系统没有发生过更改,产品运行在可信环境下。

 完整性校验

通过完整性校验帮助用户跟踪云主机实例的可信状态。可信验证中心将实例第一次启动时的度量哈希值作为该实例的可信验证基准值并存储此值。在实例每次重启后,验证agent会与可信验证中心连接进行远程证明,将当前度量哈希值上传到验证中心。验证中心通过对比该度量值与存储的基准值来实现实例的完整性校验,确定实例是否处于可信状态。如果对比结果一致,则表明实例可信;如果对比结果不一致,表明实例的完整性受到破坏,表示不可信。 对于不可信状态,如果用户确认是固件升级、内核升级等操作促成的良性度量值变化,可通过添加白名单来更新实例的可信验证基准值,将当前实例的度量值设置为基准值,后续实例与可信验证中心进行远程验证将会以该基准值作为比对标准。

操作步骤

1.功能开启:安全可信功能开启是用户在订购云主机时,支持选择自定义开启安全可信功能(默认需同步开启安全加固)。

说明
该功能在华东-苏州可用区3计算型c5云主机试点上线。

2.功能查看:开启安全可信功能云主机创建成功后,在云主机控制台列表页或者详情页面查看安全可信状态。点击列表页安全可信图标,跳转至云安全中心查看具体可信信息。

说明
云安全中心agent安装后跳转至云安全中心才可查看可信信息,请确认云安全中心客户端已安装。如未安装,请参考云安全中心页面提示,成功安装。

3.查看实例的可信状态

在订购云主机时会启动度量基准,与后续云主机启动的度量值进行比较,以确定该实例的启动参数是否有任何更改,并将度量结果(即是否可信的状态)呈现在云安全中心控制台。

在控制台的实例列表页或实例详情页中,找到并单击可信状态的图标。 系统会自动跳转到云安全中心控制台的资产中心。 单击可信信息页签,查看实例的可信状态。 含有资产启动概况及资产中组件可信状态的详细信息。

资产启动概况:

    以不同的颜色值依次显示实例不同环节的可信情况,即不同环节是否正常:

    1. 绿色√表示云主机当前环节正常。相应的,实际度量值(即系统可信功能收集到的实际状态)和标准值都一致。
    2. 红色×表示云主机当前环节异常(即数值与标准值不一致),您可以在告警信息页签中查看该环节的具体信息,并尝试处理,具体操作请参见处理可信异常。
    3. 灰色√表示云主机当前环节正常,但前面环节存在异常情况。  

资产中组件可信状态:展示云主机每个环节的详细信息,包括组件、组件类型、实际度量值、标准值、度量内容、是否一致。

安全可信状态异常处理

处理可信异常

如果启动过程中某一环节出错,则可信信息页签下对应的方块会成为红色,您需要前往告警信息页签查看详细告警信息并处理异常状态。

  1.   依次点击【告警信息】>【可信异常】页签,查看可信异常实际报错信息。
    说明
    如果安全告警信息一直未处理,会周期性提示,但不会产生多条告警信息,只在最近发生时间显示最近一次告警的时间。  
  2.   确认近期是否进行过系统升级与维护操作,例如升级操作系统内核、改变操作系统启动参数以及修改初始文件系统(initramfs)等,根据不同情况采取不同方式来处理可信异常。
    • 场景一:近期没有进行系统升级或维护操作,检查并修复相关异常。
      该场景下出现异常告警,可能是因为您的实例发生了安全事件,例如受到RootKit或BootKit等恶意软件的破坏。建议您开启和使用云安全中心的病毒防御和漏洞修复建议功能,然后升级最新病毒库,检查当前系统内的恶意软件情况,并最终修复系统。
    • 场景二:近期进行了系统升级或维护操作,加入白名单。
      如果近期进行过系统升级或维护操作,则升级或维护后的系统状态应成为您系统的新的标准状态,启动中各环节的状态值也应成为对应pcr的新的标准值。您需在可信异常告警事件列表操作列执行加白操作,加白后,安全告警中收集到的实际度量值,将转化为新的标准值。
本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。