[發明專利]一種基于云計算的數據中心安全體系實現方法無效
| 申請號: | 201210431345.3 | 申請日: | 2012-10-31 |
| 公開(公告)號: | CN102932453A | 公開(公告)日: | 2013-02-13 |
| 發明(設計)人: | 傅濤 | 申請(專利權)人: | 江蘇博智軟件科技有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 南京瑞弘專利商標事務所(普通合伙) 32249 | 代理人: | 徐激波 |
| 地址: | 210009 江蘇省南京市*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 計算 數據中心 安全 體系 實現 方法 | ||
1.一種基于云計算的數據中心安全體系實現方法,其特征是按照云計算的要求,“云安全”架構的數據中心安全防范體系架構為:一個企業的數據可分布在不同的云數據中心端,每個云數據中心都架構著“云安全”子模塊,企業云計算數據中心設有一個“云安全”控制中心;其實現步驟為:
步驟1、“云安全”控制中心負責監控各個云數據中心的實時動態,當有安全隱患事件發生時立即采取措施遠程制止;
步驟2、“云安全”控制中心還要制定安全規則和標準并下發到每個云數據中心的“云安全”子模塊中;
步驟3、“云安全”控制中心與“云安全”子模塊兩者共同維護企業計算數據中心的安全:
“云安全”架構的企業數據中心安全防范體系架構,“云安全”控制中心設計包括通信控制、遠程控制、遠程監視、管理設置四大模塊;其中通信控制模塊包括即時通信和規則管理;遠程控制模塊包括主機鎖定、終端接口控制及主機開關機控制;遠程監視模塊包括遠程主機的截屏顯示和查看主機信息;管理設置模塊包括用戶管理和參數設置;“云安全”控制中心利用遠程監控措施,完全監控云計算數據中心端的主機的動態,當監測到所述主機違規操作時,“云安全”控制中心發送控制命令及時鎖定主機或對存儲接口進行遠程控制;加強了云數據中心的安全;
“云安全”子模塊基于層次模型;考慮包括鏈路和網絡安全、應用安全、物理環境安全及計算機系統安全4部分;其中,鏈路和網絡安全包括入侵防御設計和網絡的隔離;應用安全包括用戶認證與授權、數據的隔離、加密和保護以及分級控制等內容;物理環境安全包括設備安全和災備管理;計算機系統安全包括操作系統安全和數據庫安全;“云安全”子模塊不僅能與“云安全”控制中心配合來維護數據中心的安全,而且其自身的設計特點也進一步提高了整個數據中心的安全性。
2.根據權利要求1所述的基于云計算的數據中心安全體系實現方法,其特征是步驟1的具體化:
1)實現“云安全”控制中心監控各個云數據中心的實時動態:受控方各個云數據中心運行一個用于偵聽端口并接收數據包的程序,而控制方“云安全”控制中心通過自身端口給受控方端口發送數據包;根據原理應構建兩個系統,一個是控制方“云安全”控制中心,而另一個是受控方“云安全”子模塊,受控方等待控制方發送指令并執行相應的操作;
2)Windows通信基礎即WCF通信實現的過程為:首先客戶端Client調用客戶請求Service?Request從客戶端Client到服務器端Service,服務器端Service開始執行操作,操作完成后,Service向Client發送一個反饋請求Callback?Request并將結果在Client端顯示出來,Client完成Callback?Request操作后會向Service端發送一個反饋請求響應Callback?Response,Service收到Callback?Response之后執行后續的操作,所有的操作執行完畢后Service會發送服務器響應Service?Response到客戶端Client;
3)遠程監視與控制實現過程為:“云安全”控制中心和“云安全”子模塊組成了本系統的遠程監控模塊,“云安全”控制中心為控制方,“云安全”子模塊是受控方;控制方發送命令,受控方執行命令并將結果回饋給控制方。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇博智軟件科技有限公司,未經江蘇博智軟件科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210431345.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種實現客戶端瀏覽器的方法和客戶端瀏覽器
- 下一篇:云備份方法及裝置





