ISO/IEC 27070:2021 устанавливает технические спецификации для корня доверия виртуализации (RoT) и реализует доверенную доставку сред облачных вычислений посредством иерархической архитектуры доверенных модулей (TM) и виртуальных доверенных модулей (vTM). Стандарт принимает четырехуровневую функциональную модель:
| Функциональный уровень | Основные компоненты | Требования безопасности |
|---|---|---|
| Уровень оборудования | Физическая TM, CRTM | Поддержка трех основных функций измерения/отчетности/хранения RoT |
| Уровень VMM | Менеджер vTM, механизм миграции | Обеспечение привязки экземпляров vTM к жизненным циклам VM |
| Уровень VM | Экземпляры vTM, vPCR | Функционально совместим со стандартом физической TM |
| Уровень облачной ОС | Сервер удаленной аттестации | Механизм аутентификации на основе PCA |
Стандарт определяет трехуровневое расширение цепочки доверия от уровня оборудования до уровня виртуальной машины:
Поставщик облачных услуг использует технологию Intel TXT для реализации измерения CRTM BIOS при запуске. После того, как значение измерения расширяется до PCR0, сигнатура TPM используется для гарантии того, что код уровня VMM не был подделан.
Глава 6.6 стандарта устанавливает, что миграция vTM должна соответствовать следующим требованиям:
| Фаза миграции | Операция безопасности | Техническая реализация |
|---|---|---|
| Фаза подготовки | Проверка целевой платформы | Протокол удаленной аттестации |
| Фаза передачи | Защита конфиденциальности данных | Статус vTM с шифрованием AES-256 |
| Этап завершения | Очистка исходных данных | Алгоритм безопасного стирания |
Рекомендуется выбрать аппаратный модуль, поддерживающий стандарт TPM 2.0, и убедиться, что он:
Ключевые соображения по разработке:
| Проверяемые элементы | Стандартные положения | Метод проверки |
| Изоляция экземпляра vTM | 5.3.1.2 | Тестирование между виртуальными машинами Случаи отказа в доступе для vTM |
| Антиоткат миграции | 5.3.2.3 | Моделирование проверки атаки «человек посередине» |

© 2025. Все права защищены.