日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]虛擬機數據保護系統和方法有效

專利信息
申請號: 201210583627.5 申請日: 2012-12-28
公開(公告)號: CN103902884A 公開(公告)日: 2014-07-02
發明(設計)人: 王若倪;趙鵬;王肅 申請(專利權)人: 中國電信股份有限公司
主分類號: G06F21/53 分類號: G06F21/53
代理公司: 中國國際貿易促進委員會專利商標事務所 11038 代理人: 孫寶海
地址: 100033 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 虛擬機 數據 保護 系統 方法
【說明書】:

技術領域

發明涉及云計算虛擬化數據安全技術領域,特別涉及一種虛擬機數據保護系統和方法。

背景技術

目前對虛擬設備的安全訪問主要有以下三種方式:

技術1:防火墻技術。防火墻技術可以有效防范來自外部非法訪問攻擊,但是對于突破防火墻到達虛擬機內部的非法訪問和虛擬機之間的非法訪問無法處理。

技術2:數據隔離技術。數據隔離技術在存儲云系統主節點中建立安全策略配置來進行訪問控制,與云主機的數據隔離和保護方式不一致。

技術3:身份認證與訪問控制系統。該方式主要在虛擬設備外部使用身份認證與訪問控制系統,但是對虛擬設備之間的數據訪問控制不足。

因此,在多租戶虛擬機環境下,虛擬機部署的服務有漏洞或者配置錯誤、虛擬機的應用或內核有bug,可能導致被云外或其他虛擬機非法訪問。

發明內容

本發明的發明人發現上述現有技術中存在問題,并因此針對所述問題中的至少一個問題提出了一種新的技術方案。

本發明的一個目的是提供一種用于虛擬機數據保護的技術方案。

根據本發明的第一方面,提供了一種虛擬機數據保護系統,包括虛擬機特權域Domain0和一個以上非特權域,還包括:

位于特權域Domain0的:

安全策略模塊,用于根據安全策略設置安全規則,對用戶身份和角色進行認證;

數據標記模塊,用于根據安全策略對用戶數據進行標記;

網絡隔離模塊,用于對非法數據行為和流向進行控制和操作;

位于非特權域的:

數據審查模塊,用于關聯所有虛擬機內的資源,監控數據的操作行為和流向,將確定的非法數據行為和流向發送給網絡隔離模塊以便進行控制和操作。

可選地,數據標記模塊將數據流打上標記或者唯一標識符。

可選地,標記內容的編碼規則根據安全策略層級確定。

可選地,網絡隔離模塊干擾對共享硬件資源的虛擬機的探測,對做出非法動作的虛擬機進行網絡隔離控制。

可選地,網絡隔離控制包括中斷網絡訪問或關閉虛擬機;

干擾策略包括轉到沙箱運行命令、殺死命令線程、或反饋偽數據。

根據本發明的另一方面,提供一種虛擬機數據保護方法,包括:

在虛擬機特權域Domain0內根據安全策略設置安全規則,對用戶身份和角色進行認證;

在虛擬機特權域Domain0根據安全策略對用戶數據進行標記;

在虛擬機特權域Domain0對非法數據行為和流向進行控制和操作;

以及,

在各個虛擬機的非特權域內關聯所有虛擬機內的資源,監控數據的操作行為和流向,將確定的非法數據行為和流向發送給所述虛擬機特權域Domain0以便進行控制和操作。

可選地,根據安全策略對用戶數據進行標記包括:根據所述安全策略將數據流打上標記或者唯一標識符,標記內容的編碼規則根據安全策略層級確定。

可選地,對非法數據行為和流向進行控制和操作包括:干擾對共享硬件資源的虛擬機的探測;對做出非法動作的虛擬機進行網絡隔離控制。

可選地,網絡隔離控制包括中斷網絡訪問或關閉虛擬機。

本發明的一個優點在于,對訪問虛擬機數據的請求在Domain0中進行驗證、標記和網絡控制,結合虛擬機內部的數據行為和流向監控,達到對虛擬機數據安全訪問的目的。

通過以下參照附圖對本發明的示例性實施例的詳細描述,本發明的其它特征及其優點將會變得清楚。

附圖說明

構成說明書的一部分的附圖描述了本發明的實施例,并且連同說明書一起用于解釋本發明的原理。

參照附圖,根據下面的詳細描述,可以更加清楚地理解本發明,其中:

圖1示出根據本發明的虛擬機數據保護系統的一個實施例的結構圖。

圖2示出根據本發明的虛擬機數據保護方法的一個實施例的流程圖。

圖3示出根據本發明的虛擬機數據保護系統的另一個實施例的結構圖。

圖4示出根據本發明的虛擬機數據保護方法的另一個實施例的流程圖。

具體實施方式

現在將參照附圖來詳細描述本發明的各種示例性實施例。應注意到:除非另外具體說明,否則在這些實施例中闡述的部件和步驟的相對布置、數字表達式和數值不限制本發明的范圍。

同時,應當明白,為了便于描述,附圖中所示出的各個部分的尺寸并不是按照實際的比例關系繪制的。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210583627.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品综合在线| 欧美日韩国产区| 日韩午夜一区| 久久免费视频99| 国产老妇av| 欧美69精品久久久久久不卡| 欧美人妖一区二区三区| 国产三级欧美三级日产三级99| 国产午夜一区二区三区| 欧美一级片一区| 国产精品国产亚洲精品看不卡15 | 久久国产麻豆| 亚洲一区二区三区加勒比| 久久久一二区| 狠狠色狠狠色综合系列| 国产理论一区| 久精品国产| 综合久久国产九一剧情麻豆| 一色桃子av| 一区二区三区欧美在线| 99国产精品久久久久| 一区二区三区中文字幕| 欧美激情精品久久久久久免费 | 99热久久这里只精品国产www | 国内揄拍国产精品| 国产在线一卡| 日韩久久影院| 欧美日韩精品在线播放| 久久99精品国产麻豆婷婷| 国产足控福利视频一区| 国产v亚洲v日韩v欧美v片| 久久久久国产亚洲| 午夜影院5分钟| 国产乱xxxxx97国语对白| 久久99国产综合精品| 国产品久精国精产拍| 日本一码二码三码视频| 国产区精品| 亚洲一区二区福利视频| 99爱国产精品| 草逼视频网站| 午夜在线看片| 国产主播啪啪| 真实的国产乱xxxx在线91| 国产高清精品一区| 国产一区二区精品免费| 国产精品久久人人做人人爽| 欧美日韩久久一区二区| 国产在线观看二区| 亚洲精品久久久久999中文字幕| 日韩午夜一区| 色噜噜狠狠一区二区| 日韩av在线网址| 日韩欧美国产中文字幕| 国产盗摄91精品一区二区三区 | 狠狠色综合久久婷婷色天使| 欧美精品一区二区久久久| 性色av香蕉一区二区| 国产一区二区三区的电影| 亚洲高清乱码午夜电影网| 538国产精品一区二区在线| 日韩av中文字幕一区二区| 免费xxxx18美国| 一区精品二区国产| 高清国产一区二区| 久久精品国产亚| 久久精品国产99| 国产精品综合一区二区| 国产欧美一区二区三区在线看| 国产日韩欧美三级| 日韩偷拍精品| 国产精品久久久久四虎| 农村妇女精品一区二区| 三级视频一区| 国产乱一乱二乱三| 夜色av网| 欧美精品第一区| 欧美精品久久一区二区| 中文字幕a一二三在线| 99国精视频一区一区一三| 亚洲s码欧洲m码在线观看| 国产日产欧美一区二区|