日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種Xen虛擬機(jī)可信域間網(wǎng)絡(luò)連接的控制方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201110173241.2 申請(qǐng)日: 2011-06-25
公開(公告)號(hào): CN102223377A 公開(公告)日: 2011-10-19
發(fā)明(設(shè)計(jì))人: 劉發(fā)貴;張浩;周海燕 申請(qǐng)(專利權(quán))人: 華南理工大學(xué)
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 廣州粵高專利商標(biāo)代理有限公司 44102 代理人: 何淑珍
地址: 510640 廣*** 國(guó)省代碼: 廣東;44
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 xen 虛擬機(jī) 可信 網(wǎng)絡(luò) 連接 控制 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明屬于虛擬機(jī)的信息安全訪問控制領(lǐng)域,特別是涉及一種Xen虛擬機(jī)可信域間網(wǎng)絡(luò)連接的控制方法。

背景技術(shù)

在Xen虛擬化環(huán)境中,虛擬設(shè)備都是以分離模型的形式存在的,每一個(gè)虛擬設(shè)備的工作都是在前后端兩個(gè)驅(qū)動(dòng)程序的協(xié)同下完成的。其中,前端驅(qū)動(dòng)運(yùn)行在虛擬客戶系統(tǒng)DomainU中。任何對(duì)此驅(qū)動(dòng)的操作(比如I/O操作)都會(huì)被轉(zhuǎn)發(fā)到后端,由后端驅(qū)動(dòng)真正執(zhí)行完成;但是這些轉(zhuǎn)發(fā)過程對(duì)于DomainU是透明的。后端驅(qū)動(dòng)部署在后端宿主系統(tǒng)Domain0上,接收來自前端驅(qū)動(dòng)的操作請(qǐng)求,然后將此請(qǐng)求交由真實(shí)硬件驅(qū)動(dòng)程序,最后將硬件驅(qū)動(dòng)的執(zhí)行結(jié)果反饋回前端驅(qū)動(dòng)。

在虛擬化環(huán)境中,虛擬網(wǎng)絡(luò)設(shè)備是虛擬機(jī)和外界通信的典型代表。虛擬網(wǎng)絡(luò)設(shè)備的前后端驅(qū)動(dòng)程序通過共享內(nèi)存進(jìn)行通信。虛擬網(wǎng)絡(luò)設(shè)備后端為多個(gè)虛擬客戶系統(tǒng)提供網(wǎng)絡(luò)服務(wù),因此,后端相當(dāng)于一個(gè)網(wǎng)橋。每個(gè)虛擬客戶系統(tǒng)都具有一個(gè)或者多個(gè)虛擬網(wǎng)絡(luò)設(shè)備,通過使用以軟件模擬的方式存在的網(wǎng)橋進(jìn)行數(shù)據(jù)包的發(fā)送和接收。

可信網(wǎng)絡(luò)連接TNC技術(shù)是TCG組織公布的開放的、支持異構(gòu)環(huán)境的網(wǎng)絡(luò)訪問控制架構(gòu)。完整的TNC架構(gòu)的實(shí)體由訪問請(qǐng)求者(AR)、策略執(zhí)行點(diǎn)(PEP)、策略決策點(diǎn)(PDP)、元數(shù)據(jù)存取點(diǎn)(MAP)及元數(shù)據(jù)存取點(diǎn)(MAPC)5個(gè)實(shí)體組成。實(shí)體中的組件根據(jù)功能不同,可分為三個(gè)抽象層:網(wǎng)絡(luò)訪問層,完整性評(píng)估層以及完整性度量層。

基于Xen虛擬網(wǎng)絡(luò)環(huán)境,有技術(shù)已經(jīng)實(shí)現(xiàn)了多網(wǎng)隔離。基于每個(gè)DomU不同的安全級(jí)別和訪問權(quán)限,把各個(gè)域的網(wǎng)絡(luò)訪問請(qǐng)求轉(zhuǎn)發(fā)到不同的真實(shí)的物理網(wǎng)卡上。不同的物理網(wǎng)卡連接著不同信任級(jí)別的網(wǎng)絡(luò),虛擬機(jī)監(jiān)控器根據(jù)客戶操作系統(tǒng)的訪問權(quán)限,控制客戶系統(tǒng)后端網(wǎng)卡與物理網(wǎng)卡的綁定關(guān)系。由于客戶系統(tǒng)與網(wǎng)絡(luò)的連接必須經(jīng)過通路“前端網(wǎng)卡→后端網(wǎng)卡→物理網(wǎng)卡”,使得客戶系統(tǒng)只能連接到指定的網(wǎng)絡(luò)。因此,如果一個(gè)虛擬域連接的最終的真實(shí)物理網(wǎng)卡連接的是內(nèi)網(wǎng),它(虛擬域)就不可能跟外網(wǎng)進(jìn)行任何數(shù)據(jù)交互。同樣,連接了私密網(wǎng)的DomU也是不可能跟外網(wǎng)進(jìn)行數(shù)據(jù)交互的。這樣,通過多網(wǎng)隔離技術(shù)就徹底阻止不可信用戶訪問可信網(wǎng)絡(luò),也能保護(hù)可信用戶的數(shù)據(jù)不受來自不可信網(wǎng)絡(luò)的攻擊。基于Netfilter/Iptables框架,有技術(shù)提出了在宿主系統(tǒng)Dom0上構(gòu)建防火墻用以對(duì)DomU的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行監(jiān)控處理。文中提到的主要思路是:優(yōu)先選擇較為容易實(shí)現(xiàn)的以Iptables擴(kuò)展模塊方式來實(shí)現(xiàn)防火墻,其次才是Netfilter擴(kuò)展模塊。用戶自定義防火墻規(guī)則,當(dāng)網(wǎng)絡(luò)數(shù)據(jù)包被防火墻攔截到時(shí),防火墻就根據(jù)用戶自定義規(guī)則去分析處理網(wǎng)絡(luò)數(shù)據(jù)包,最后交由Netfilter層去決定丟棄還是接受網(wǎng)絡(luò)數(shù)據(jù)包。

從以上分析可知,基于Xen的防火墻的實(shí)現(xiàn)是基于純軟件的接口的,且對(duì)于虛擬網(wǎng)絡(luò)環(huán)境的模擬考慮到多網(wǎng)隔離技術(shù),這些在一定程度上對(duì)基于Xen的網(wǎng)絡(luò)環(huán)境的安全性有了很大的提高。但通過上述對(duì)基于Xen的虛擬網(wǎng)絡(luò)環(huán)境的多網(wǎng)隔離技術(shù)以及防火墻技術(shù)的分析可以了解到,單純的防火墻策略已經(jīng)無(wú)法滿足對(duì)安全高度敏感部門的需要,基于Xen的虛擬網(wǎng)絡(luò)環(huán)境的網(wǎng)絡(luò)連接在安全上解決方案,并不能阻止來自內(nèi)部的襲擊,采用的也是被動(dòng)的按照防火墻規(guī)則來進(jìn)行防御,并不能保證終端本身的安全可信,仍然存在大概以下三個(gè)問題:缺乏必要的度量策略、防御被動(dòng)、缺乏靈活的域間通信方式。

發(fā)明內(nèi)容

本發(fā)明的目的在于克服現(xiàn)有技術(shù)的不足,提供一種有效提高域間網(wǎng)絡(luò)連接的安全性的Xen虛擬機(jī)可信域間網(wǎng)絡(luò)連接的控制方法。

為了實(shí)現(xiàn)上述目的,采用的技術(shù)方案如下:

一種Xen虛擬機(jī)可信域間網(wǎng)絡(luò)連接的控制方法,通過在后端宿主系統(tǒng)中設(shè)置信息度量模塊,在前端虛擬域中設(shè)置可信信息采集模塊,以及設(shè)置基于I/O端口的通信信道為后端宿主系統(tǒng)和前端虛擬域的域間網(wǎng)絡(luò)連接進(jìn)行信息傳遞,并確定后端宿主系統(tǒng)作為域間網(wǎng)絡(luò)連接的可信方,前端虛擬域通過通信信道向后端宿主系統(tǒng)提出網(wǎng)絡(luò)訪問請(qǐng)求以及相應(yīng)的可信信息,后端宿主系統(tǒng)通過驗(yàn)證該可信信息,做出是否允許前端虛擬域訪問訪問的決策。

上述技術(shù)方案中,所述信息度量模塊包括策略執(zhí)行模塊、網(wǎng)絡(luò)訪問授權(quán)模塊、TNC服務(wù)器模塊和完整性信息驗(yàn)證模塊,所述可信信息采集模塊包括網(wǎng)絡(luò)訪問請(qǐng)求模塊、TNC客戶端模塊以及完整性信息收集模塊;

所述策略執(zhí)行模塊將前端虛擬域的網(wǎng)絡(luò)訪問請(qǐng)求轉(zhuǎn)發(fā)給網(wǎng)絡(luò)訪問授權(quán)模塊進(jìn)行相應(yīng)的身份認(rèn)證工作,以控制前端虛擬域?qū)W(wǎng)絡(luò)的訪問;

所述網(wǎng)絡(luò)訪問授權(quán)模塊對(duì)前端虛擬域進(jìn)行身份認(rèn)證;

所述TNC服務(wù)器模塊對(duì)前端虛擬域進(jìn)行平臺(tái)信息驗(yàn)證;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華南理工大學(xué),未經(jīng)華南理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110173241.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产韩国精品一区二区三区| 国产精品亚洲二区| 综合久久色| 自偷自拍亚洲| 999久久久国产| 李采潭伦理bd播放| 久久综合伊人77777麻豆| 欧美高清性xxxxhd| 四虎国产精品久久| 99久久久久久国产精品| 另类视频一区二区| 亚洲欧美自拍一区| 在线国产二区| 免费a级毛片18以上观看精品| 国产精品久久久区三区天天噜| 国产伦精品一区二区三区四区| 国语精品一区| 久久精品男人的天堂| 黄色香港三级三级三级| 午夜激情影院| 538国产精品一区二区免费视频| 久久99国产视频| 99国产午夜精品一区二区天美| 欧美老肥婆性猛交视频| 李采潭无删减版大尺度| 91久久国产露脸精品| 精品国产91久久久久久久| 91看片淫黄大片91| **毛片免费| 91精品美女| 亚洲国产日韩综合久久精品| 国产精品一级在线| 99er热精品视频国产| 欧美激情精品久久久久久免费| 欧美一区二区伦理片| 欧美一级久久精品| 美女啪啪网站又黄又免费| 国产亚洲精品久久777777 | 亚洲精品国产91| 日韩av在线播| 国产日韩欧美专区| 欧美日韩一二三四区| 国产精品亚洲第一区| 国产在线一区不卡| 免费午夜在线视频| 国产性生交xxxxx免费| 日本一区二区三区中文字幕| 国产丝袜一区二区三区免费视频 | 国内久久久| 国产伦精品一区二区三区四区| 国产精品国产三级国产专播精品人| 玖玖玖国产精品| 久久99精品国产一区二区三区| 日韩欧美国产第一页| 欧美国产一区二区在线| 国产一区激情| 国产乱对白刺激在线视频| 91中文字幕一区| 色就是色欧美亚洲| 狠狠躁天天躁又黄又爽| 日本亚洲国产精品| 国产精品剧情一区二区三区| 91午夜在线观看| 亚洲国产精品日韩av不卡在线| 中文字幕一区三区| 一区二区三区在线观看国产| 国产一级片大全| 国产69精品久久久久久久久久| 国产一级大片| 日日夜夜精品免费看| 国产在线一区观看| 国产精品视频免费看人鲁| 色偷偷一区二区三区| 亚洲二区在线播放视频| 日韩一级片免费观看| 国产区一二| 国产亚洲综合一区二区| 日本一区二区欧美| 欧美视屏一区| 久久综合伊人77777麻豆最新章节| 国产精品久久久久免费a∨大胸| 国产男女乱淫视频高清免费| 国产区精品| 免费91麻豆精品国产自产在线观看| 国产九九影院| av国产精品毛片一区二区小说| 亚洲欧美日韩视频一区| 中文在线一区| 公乱妇hd在线播放bd| 狠狠色狠狠色综合婷婷tag| 97久久精品一区二区三区观看| 亚洲天堂国产精品| 午夜影院一区二区| 国产精品亚洲欧美日韩一区在线| 91波多野结衣| 欧美3级在线| 国产日产欧美一区二区| 亚洲区在线| 久久国产欧美一区二区三区免费| 欧美一区二区三区爽大粗免费| 91黄在线看 | 国产三级在线视频一区二区三区| 一区二区三区四区中文字幕| 人人澡超碰碰97碰碰碰| 国产欧美精品一区二区三区-老狼| 7799国产精品久久99| 国产资源一区二区三区| 欧美一区亚洲一区| 精品久久综合1区2区3区激情| 日韩国产精品久久| 欧美日韩一区免费| 国产精品久久久av久久久| 国产精品乱码久久久久久久久| 国产一级不卡视频| 日韩一区二区福利视频| 欧美精品一卡二卡| 26uuu亚洲电影在线观看| 国产一区二区麻豆| 色综合久久精品| 狠狠色噜噜狠狠狠狠视频| 中文文精品字幕一区二区| 大bbw大bbw巨大bbb| 午夜影皖精品av在线播放| 农村妇女精品一二区| 亚洲午夜国产一区99re久久| 亚洲精品一区在线| 欧美日韩亚洲国产一区| 精品特级毛片| 日本免费电影一区二区| 久久不卡一区| 国产一区=区| 狠狠色丁香久久婷婷综合_中| 日韩av中文字幕在线免费观看| 99久久国产综合精品尤物酒店| 午夜精品99| 日韩欧美一区精品| 99精品偷拍视频一区二区三区| 亚洲欧美另类综合| 亚洲网站久久| 91一区二区三区在线| 中文字幕日韩有码| 午夜影院激情| 国产欧美日韩精品在线| 亚洲欧美另类久久久精品2019| 中文字幕一区二区三区乱码视频| 日韩精品乱码久久久久久| 国产精品亚洲一区| 欧美日韩国产在线一区二区三区 | 好吊妞国产欧美日韩软件大全| 性欧美一区二区三区| 香蕉久久国产| 69久久夜色精品国产69乱青草| 97久久精品人人做人人爽50路| 狠狠色狠狠色综合系列| 欧美精品第1页| 69xx国产| 天天射欧美| 91一区在线观看| 欧美一区二区三区三州| 亚洲乱强伦| 久久91久久久久麻豆精品| 麻豆精品国产入口| 国产91一区二区在线观看| 91视频国产九色| av午夜在线| 理论片午午伦夜理片在线播放| 精品少妇一区二区三区| 亚洲日韩欧美综合| 91丝袜国产在线播放| 精品视频在线一区二区三区| 午夜精品在线播放| 亚洲va久久久噜噜噜久久0| 91精品色| 国产精品自产拍在线观看蜜| 国产精品96久久久久久久| 99精品视频一区二区| 国产精品99一区二区三区| 精品国产乱码久久久久久久久 | 午夜天堂电影| 欧美一区二区久久| 少妇高潮一区二区三区99小说| 国产性生交xxxxx免费| 美女张开腿黄网站免费| 91嫩草入口| 国产精品一区一区三区| 亚洲国产精品综合| 亚洲精品性| 国产一区二区视频免费在线观看 | 日本一区二区三区在线看| 日本一区二区三区免费视频| 国产真实一区二区三区| 国产日韩区| 国产在线卡一卡二| 91国偷自产中文字幕婷婷| 国产乱人伦精品一区二区| 欧美精品久久一区| 日韩一级视频在线| 午夜精品一区二区三区aa毛片| 久久天天躁夜夜躁狠狠躁2022| 亚洲乱小说| 亚洲欧美一区二区三区不卡| 国产欧美亚洲一区二区| 国产91在线拍偷自揄拍| 精品免费久久久久久久苍| 91精品国产91热久久久做人人 | 人人要人人澡人人爽人人dvd| 国内精品久久久久影院日本| 国产精品第157页| 免费久久99精品国产婷婷六月| a级片一区| 国产精品69av| 国产免费区| 91波多野结衣| 欧美激情精品久久久久久免费 | 国产日韩欧美三级| 久久97国产| 午夜国产一区二区三区四区| 国产精品免费专区| 午夜私人影院在线观看| 久久福利视频网| 国产在线干| 91精品啪在线观看国产| 日本精品视频一区二区三区 | 国产suv精品一区二区4| 久久国产精彩视频| 午夜肉伦伦影院九七影网| 国产一区二区91| 色一情一交一乱一区二区三区| 国产日韩一区二区在线| 综合欧美一区二区三区| 国产精品视频久久| 国产一区在线免费| 日本美女视频一区二区三区| 国产欧美一区二区精品久久久| 国产精品国产亚洲精品看不卡15| 91亚洲欧美日韩精品久久奇米色| 欧美极品少妇xx高潮| 欧美日韩一级二级| 91久久国语露脸精品国产高跟| 年轻bbwwbbww高潮| 日韩中文字幕区一区有砖一区| 99久久99精品| 国产精品v一区二区三区| 日韩亚洲精品在线| 狠狠插狠狠插| 午夜老司机电影|