[發明專利]虛擬機系統數據加密方法及設備有效
| 申請號: | 201210544060.0 | 申請日: | 2012-12-14 |
| 公開(公告)號: | CN103873245B | 公開(公告)日: | 2017-12-22 |
| 發明(設計)人: | 劉新保 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06F9/455 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司11205 | 代理人: | 張蓮蓮 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬機 系統 數據 加密 方法 設備 | ||
1.一種虛擬機系統數據加密方法,其特征在于,包括:
終端設備接收網絡加密網關發送的經過傳輸層加密處理后的第一報文,將所述經過傳輸層加密處理后的第一報文進行傳輸層解密處理;所述第一報文為虛擬系統中的虛擬機根據接收到的所述虛擬機中的應用程序發送的應用數據生成后發送給所述網絡加密網關的,所述第一報文用于指示所述終端設備對所述虛擬機中的應用程序發送的應用數據進行硬件加密;
所述終端設備從解密后的第一報文中提取應用數據,通過所述終端設備上設置的硬件加密模塊對所述應用數據進行硬件加密處理,其中,所述應用數據為虛擬機系統中的虛擬機產生的數據;
所述終端設備根據加密后的應用數據生成第二報文,對所述第二報文進行傳輸層加密處理,將傳輸層加密處理后的第二報文發送給所述網絡加密網關,以使所述網絡加密網關將所述第二報文進行傳輸層解密處理后發送給所述虛擬機;
所述終端設備接收網絡加密網關發送的經過傳輸層加密處理后的第一報文,具體為:
所述終端設備通過所述終端設備的虛擬桌面代理客戶端模塊與所述虛擬機的虛擬桌面代理模塊建立的經由所述網絡加密網關的虛擬通道,接收所述網絡加密網關發送的所述經過傳輸層加密處理后的第一報文;
所述終端設備將傳輸層加密處理后的第二報文發送給所述網絡加密網關,具體為:
所述終端設備將所述傳輸層加密處理后的第二報文通過所述虛擬通道發送給所述網絡加密網關。
2.根據權利要求1所述的虛擬機系統數據加密方法,其特征在于:所述第一報文中包括用以標識密鑰的密鑰標識;
所述終端設備從解密后的第一報文中提取應用數據,通過所述終端設備上設置的硬件加密模塊對所述應用數據進行硬件加密處理,具體為:
所述終端設備從所述解密后的第一報文中提取所述應用數據和所述密鑰標識,將所述應用數據和所述密鑰標識發送給所述硬件加密模塊,所述硬件加密模塊根據所述密鑰標識確定密鑰,通過所述密鑰對所述應用數據進行加密,將加密后的應用數據返回給所述終端設備。
3.根據權利要求1所述的虛擬機系統數據加密方法,其特征在于,所述終端設備通過所述終端設備的虛擬桌面代理客戶端模塊與所述虛擬機的虛擬桌面代理模塊建立的經由所述網絡加密網關的虛擬通道,接收所述網絡加密網關發送的所述經過傳輸層加密處理后的第一報文之前,所述方法還包括:
所述終端設備的虛擬桌面代理客戶端模塊與所述虛擬機的虛擬桌面代理模塊建立所述虛擬通道。
4.根據權利要求1所述的虛擬機系統數據加密方法,其特征在于,所述方法還包括:
所述終端設備接收所述網絡加密網關發送的經過傳輸層加密處理后的第三報文,將所述經過傳輸層加密處理后的第三報文進行傳輸層解密處理;
所述終端設備從解密后的第一報文中提取已加密的應用數據,通過所述終端設備上設置的硬件加密模塊對所述已加密的應用數據進行硬件解密處理,其中,所述已加密的應用數據為虛擬機系統中的虛擬機產生的、經過所述終端設備的硬件加密模塊硬件加密處理過的數據;
所述終端設備根據解密后的應用數據生成第四報文,對所述第四報文進行傳輸層加密處理,將傳輸層加密處理后的第四報文發送給所述網絡加密網關。
5.一種虛擬機系統數據加密方法,其特征在于,包括:
虛擬機根據接收到的所述虛擬機中的應用程序發送的應用數據生成第一報文,通過網絡加密網關將所述第一報文進行傳輸層加密后發送給終端設備;所述第一報文用于指示所述終端設備對所述虛擬機中的應用程序發送的應用數據進行硬件加密;
所述虛擬機接收所述網絡加密網關發送的經過傳輸層解密處理后的第二報文,提取所述經過傳輸層解密處理后的第二報文中的加密后的應用數據,將所述加密后的應用數據發送給所述應用程序,其中,所述第二報文為所述終端設備發送給所述網絡加密網關的,所述加密后的應用數據為所述終端設備對所述應用數據進行硬件加密處理得到的;
所述虛擬機將所述第一報文發送給網絡加密網關,具體為:
所述虛擬機通過所述虛擬機的虛擬桌面代理模塊與所述終端設備的虛擬桌面代理客戶端模塊建立的經由所述網絡加密網關的虛擬通道,將所述第一報文發送給所述網絡加密網關;
所述虛擬機接收所述網絡加密網關發送的經過傳輸層解密處理后的第二報文,具體為:
所述虛擬機通過所述虛擬通道接收所述網絡加密網關發送的經過傳輸層解密處理后的第二報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210544060.0/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





