[發(fā)明專利]一種虛擬磁盤映像加密管理系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201210593481.2 | 申請(qǐng)日: | 2012-12-31 |
| 公開(公告)號(hào): | CN103020543A | 公開(公告)日: | 2013-04-03 |
| 發(fā)明(設(shè)計(jì))人: | 汪宏;葉潤(rùn)國;胡振宇 | 申請(qǐng)(專利權(quán))人: | 北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/80;G06F3/06;H04L29/08;H04L29/06;H04L9/32 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 栗若木;曲鵬 |
| 地址: | 100193 北京市海淀區(qū)東北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 虛擬 磁盤 映像 加密 管理 系統(tǒng) 方法 | ||
1.一種虛擬磁盤映像加密管理系統(tǒng),其特征在于,該系統(tǒng)至少包括對(duì)稱密鑰管理中心以及安裝于各虛擬化監(jiān)視器中的虛擬機(jī)加密磁盤映像管理代理,其中:
所述虛擬機(jī)加密磁盤映像管理代理,向所述對(duì)稱密鑰管理中心請(qǐng)求獲取密鑰信息,根據(jù)所獲取的密鑰信息,生成虛擬機(jī)加密磁盤映像,并根據(jù)用戶操作管理虛擬機(jī)加密磁盤映像,所述管理包括虛擬機(jī)加密磁盤映像的掛載、打開、快照、遷移以及刪除操作;
所述對(duì)稱密鑰管理中心,收到所述虛擬機(jī)加密磁盤映像管理代理的請(qǐng)求時(shí),將虛擬機(jī)加密磁盤映像的密鑰信息發(fā)送給所述虛擬機(jī)加密磁盤映像管理代理。
2.如權(quán)利要求1所述的系統(tǒng),其特征在于,所述對(duì)稱密鑰管理中心,收到所述虛擬機(jī)加密磁盤映像管理代理的請(qǐng)求時(shí),將虛擬機(jī)加密磁盤映像的密鑰信息發(fā)送給所述虛擬機(jī)加密磁盤映像管理代理指:
所述對(duì)稱密鑰管理中心,收到所述虛擬機(jī)加密磁盤映像管理代理的請(qǐng)求時(shí),生成虛擬機(jī)加密磁盤映像的密鑰信息,再將生成的密鑰信息發(fā)送給所述虛擬機(jī)加密磁盤映像管理代理;或者
所述對(duì)稱密鑰管理中心,收到所述虛擬機(jī)加密磁盤映像管理代理的請(qǐng)求時(shí),將本地已保存的虛擬機(jī)加密磁盤映像的密鑰信息發(fā)送給所述虛擬機(jī)加密磁盤映像管理代理。
3.如權(quán)利要求2所述的系統(tǒng),其特征在于,
所述對(duì)稱密鑰管理中心,根據(jù)所述虛擬機(jī)加密磁盤映像管理代理的請(qǐng)求時(shí),還確定發(fā)起請(qǐng)求的客戶端是否為認(rèn)證的客戶端,僅當(dāng)發(fā)起請(qǐng)求的客戶端為認(rèn)證的客戶端時(shí),才生成虛擬機(jī)加密磁盤映像加密密鑰。
4.如權(quán)利要求1、2或3所述的系統(tǒng),其特征在于,所述虛擬機(jī)加密磁盤映像管理代理分為可qemu-kvm代理和對(duì)稱密鑰管理客戶端,其中:
qemu-kvm代理,根據(jù)虛擬機(jī)加密磁盤的通用唯一標(biāo)識(shí)碼(UUID)提交密鑰請(qǐng)求給所述對(duì)稱密鑰管理客戶端和接收返回的密鑰信息,根據(jù)返回的密鑰信息生成虛擬機(jī)加密磁盤映像,以及根據(jù)用戶操作對(duì)生成的虛擬機(jī)加密磁盤映像進(jìn)行管理,所述管理包括虛擬機(jī)加密磁盤映像的掛載、打開、快照、遷移以及刪除操作;
對(duì)稱密鑰管理客戶端,根據(jù)qemu-kvm代理提交的密鑰請(qǐng)求與對(duì)稱密鑰管理中心通信,并將對(duì)稱密鑰管理中心發(fā)送的密鑰信息返回給qemu-kvm代理。
5.如權(quán)利要求4所述的系統(tǒng),其特征在于,所述對(duì)稱密鑰管理客戶端與對(duì)稱密鑰管理中心通信指:
所述對(duì)稱密鑰管理客戶端將根據(jù)虛擬機(jī)加密磁盤的UUID向所述對(duì)稱密鑰管理中心發(fā)送加密密鑰生成請(qǐng)求;或者
根據(jù)虛擬機(jī)加密磁盤的UUID向所述對(duì)稱密鑰管理中心發(fā)送加密密鑰獲取請(qǐng)求。
6.如權(quán)利要求4所述的系統(tǒng),其特征在于,所述對(duì)稱密鑰管理中心包括密碼生成模塊、存儲(chǔ)密鑰和虛擬機(jī)信息的數(shù)據(jù)庫模塊和對(duì)稱密鑰管理服務(wù)模塊,其中:
密碼生成模塊,采用密碼學(xué)安全的成熟偽隨機(jī)數(shù)生成算法,提供分組密鑰AES的密鑰生成;
數(shù)據(jù)庫表模塊,存儲(chǔ)有各虛擬機(jī)加密磁盤映像文件名稱及其對(duì)應(yīng)虛擬機(jī)、用戶信息,其中,包含的表項(xiàng)包括:虛擬機(jī)加密磁盤映像UUID、用戶ID、對(duì)稱密鑰ID、加密后的對(duì)稱密鑰、密鑰生成時(shí)間、密鑰最近修改時(shí)間、密鑰狀態(tài);
對(duì)稱密鑰管理服務(wù)模塊,為各虛擬機(jī)加密磁盤映像管理代理提供管理服務(wù),所述管理服務(wù)包括查詢密鑰、刪除密鑰以及更新密鑰。
7.如權(quán)利要求6所述的系統(tǒng),其特征在于,
所述密碼生成模塊生成128位、192位以及256位AES分組密鑰。
8.一種虛擬磁盤映像加密管理方法,其特征在于,該方法包括:
安裝于各虛擬化監(jiān)視器中的虛擬機(jī)加密磁盤映像管理代理向網(wǎng)絡(luò)側(cè)的對(duì)稱密鑰管理中心請(qǐng)求獲取密鑰信息;
所述對(duì)稱密鑰管理中心接收所述虛擬機(jī)加密磁盤映像管理代理的請(qǐng)求,將虛擬機(jī)加密磁盤映像的密鑰信息發(fā)送給所述虛擬機(jī)加密磁盤映像管理代理;
所述虛擬機(jī)加密磁盤映像管理代理根據(jù)所獲取的密鑰信息,生成虛擬機(jī)加密磁盤映像,根據(jù)用戶操作對(duì)所生成的虛擬機(jī)加密磁盤映像進(jìn)行管理,其中,所述管理包括虛擬機(jī)加密磁盤映像的掛載、打開、快照、遷移以及刪除操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司,未經(jīng)北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210593481.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 創(chuàng)建卷映像
- 用于提供計(jì)算機(jī)系統(tǒng)軟件映像的方法和系統(tǒng)
- 多系統(tǒng)映像選擇性開機(jī)處理方法及裝置
- 自動(dòng)相位補(bǔ)正方法及裝置
- 基于磁盤映像概要的應(yīng)用程序服務(wù)器預(yù)配置系統(tǒng)和方法
- 映像連鎖型控制對(duì)象外部設(shè)備控制裝置及其中使用的映像存儲(chǔ)媒體
- IT自動(dòng)化裝置成像系統(tǒng)和方法
- 用于修補(bǔ)從通用基礎(chǔ)磁盤映像獲取的多個(gè)磁盤映像的方法和系統(tǒng)
- 一種MQX操作系統(tǒng)映像結(jié)構(gòu)、MQX操作系統(tǒng)、用電信息采集終端及映像更新方法
- 一種基于嵌入式程序雙區(qū)備份映像系統(tǒng)及啟動(dòng)方法
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





