[發明專利]虛擬機的安全處理方法及裝置有效
| 申請號: | 201210547833.0 | 申請日: | 2012-12-17 |
| 公開(公告)號: | CN103870748B | 公開(公告)日: | 2017-10-10 |
| 發明(設計)人: | 劉寶起;仇俊;陳亮 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | G06F21/53 | 分類號: | G06F21/53 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司11205 | 代理人: | 臧建明 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬機 安全 處理 方法 裝置 | ||
技術領域
本發明實施例涉及通信技術,尤其涉及一種虛擬機的安全處理方法及裝置。
背景技術
虛擬化技術是云計算的一種重要支撐技術,通過虛擬化技術可以擴大硬件的容量,簡化軟件的重新配置過程。通過CPU、內存、網絡的虛擬化技術可以允許一個平臺同時運行多個虛擬機,并且每一個虛擬機都可以獨立運行而互不影響,從而顯著提高工作效率。另外,為了提高創建虛擬機的效率,目前云環境中會保存一種或者幾種虛擬機鏡像或者模板,通過對鏡像或者模板的拷貝創建一臺新的虛擬機。
由于創建的新虛擬機的密碼和模板保持一致,因此,當云平臺下任何一個用戶了解到其中一臺的虛擬機密碼后,就可以通過IP或者其他協議訪問到與該虛擬機使用相同模板或者鏡像的其他虛擬機,并可以進行一些非法操作,例如獲取其他用戶的資料,從而造成其他用戶信息安全泄露。為了解決上述問題,目前,管理節點給每一個虛擬機生成隨機密碼,并下發到主機上,主機在創建虛擬機完成后,將該虛擬機的隨機密碼寫入該虛擬機軟盤,當用戶登陸虛擬機時,需要通過管理員查詢虛擬機密碼,才可以登錄虛擬機。
但是,虛擬機支持隨機密碼的前提是虛擬機必須有軟驅設備,而未設置有軟驅設備的計算機系統中的虛擬機由于無法支持隨機密碼,因此依然存在安全性問題。
發明內容
本發明實施例提供一種虛擬機的安全處理方法及裝置,用于實現不依賴外圍設備為虛擬機設置密碼,降低虛擬機的成本。
本發明第一方面,本發明實施例提供一種虛擬機的安全處理方法,包括:
接收管理節點發送的虛擬機創建信息,所述虛擬機創建信息中包含待創建虛擬機的密碼以及待創建虛擬機對應的創建信息,所述創建信息包括所述待創建虛擬機對應的卷信息;
根據所述待創建虛擬機對應的卷信息,生成所述待創建虛擬機的系統盤,并將所述系統盤進行掛載處理;
將所述密碼寫入所述系統盤;
根據所述待創建虛擬機對應的創建信息,創建虛擬機,以供所述虛擬機在啟動時,從所述系統盤讀取所述密碼。
在第一方面的第一種可能的實現方式中,所述將所述系統盤進行掛載處理,包括:
根據所述待創建虛擬機對應的卷信息,分析所述系統盤的格式;
調用所述系統盤的格式對應的命令,并根據所述命令對所述系統盤進行掛載處理。
根據第一方面的第一種可能的實現方式,在第一方面的第二種可能的實現方式中,所述系統盤的格式包括:Linux下一種文件系統EXT3格式、一種新的文件系統NTFS格式或者32位文件分配表FAT32格式。
根據第一方面,在第一方面的第三種可能的實現方式中,所述根據所述待創建虛擬機對應的卷信息,生成所述待創建虛擬機的系統盤,包括:
根據所述待創建虛擬機對應的卷信息,調用域0Dom0命令,生成所述待創建虛擬機的系統盤。
根據第一方面,在第一方面的第四種可能的實現方式中,所述根據所述待創建虛擬機對應的創建信息,創建虛擬機,包括:
將所述待創建虛擬機對應的創建信息轉換成可擴展標記語言XML信息,并根據所述XML信息,調用虛擬機監視器Hypervisor,創建虛擬機。
本發明第二方面,提供一種虛擬機的安全處理裝置,包括:
接收模塊,用于接收管理節點發送的虛擬機創建信息,所述虛擬機創建信息中包含待創建虛擬機的密碼以及待創建虛擬機對應的創建信息,所述創建信息包括所述待創建虛擬機對應的卷信息;
處理模塊,用于根據所述待創建虛擬機對應的卷信息,生成所述待創建虛擬機的系統盤,并將所述系統盤進行掛載處理;再將所述密碼寫入所述系統盤;
創建模塊,用于根據所述待創建虛擬機對應的創建信息,創建虛擬機,以供所述虛擬機在啟動時,從所述系統盤讀取所述密碼。
在第二方面的第一種可能的實現方式中,所述處理模塊包括:
生成單元,用于根據所述待創建虛擬機對應的卷信息,生成所述待創建虛擬機的系統盤;
掛載單元,用于根據所述待創建虛擬機對應的卷信息,分析所述系統盤的格式;并調用所述系統盤的格式對應的命令,并根據所述命令對所述系統盤進行掛載處理;
寫入單元,用于將所述密碼寫入所述系統盤。
根據第二方面的第一種可能的實現方式,在第二方面的第二種可能的實現方式中,所述生成單元生成的系統盤的格式包括:Linux下一種文件系統EXT3格式、一種新的文件系統NTFS格式或者32位文件分配表FAT32格式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210547833.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種阿維莫泮中間體的制備方法
- 下一篇:臥式電機制動裝置





