[發(fā)明專利]中間件機器環(huán)境中支持子網(wǎng)管理數(shù)據(jù)包防火墻限制和業(yè)務保護中的至少一項的系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201280030334.2 | 申請日: | 2012-07-11 |
| 公開(公告)號: | CN103621038A | 公開(公告)日: | 2014-03-05 |
| 發(fā)明(設(shè)計)人: | B-D·約翰遜;R·安特森;L·P·胡瑟;D·布萊安;O·托盧德巴肯 | 申請(專利權(quán))人: | 甲骨文國際公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L63/02 |
| 代理公司: | 中國國際貿(mào)易促進委員會專利商標事務所 11038 | 代理人: | 馮玉清 |
| 地址: | 美國加*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 中間件 機器 環(huán)境 支持 子網(wǎng) 管理 數(shù)據(jù)包 防火墻 限制 業(yè)務 保護 中的 至少 一項 系統(tǒng) 方法 | ||
1.一種在運行于一個或多個微處理器上的中間件機器環(huán)境中提供子網(wǎng)管理數(shù)據(jù)包(SMP)防火墻限制的方法,包括:
在連接到infiniband(IB)交織的主機通道適配器(HCA)上提供安全固件實現(xiàn),其中所述HCA與主機相關(guān)聯(lián);
通過所述安全固件實現(xiàn),接收至少一個SMP,其中所述至少一個SMP是從所述主機接收的或者發(fā)往所述主機的;以及
通過所述安全固件實現(xiàn),防止所述主機向所述IB交織發(fā)送所述至少一個SMP或接收發(fā)往所述主機的所述至少一個SMP。
2.根據(jù)權(quán)利要求1所述的方法,還包括:
在所述安全固件實現(xiàn)中包括SMP防火墻組件。
3.根據(jù)權(quán)利要求2所述的方法,還包括:
允許所述SMP防火墻組件阻止一個或多個基于SMP的操作。
4.根據(jù)權(quán)利要求2或3所述的方法,還包括:
允許所述SMP防火墻組件阻止所述主機上的軟件和子網(wǎng)管理器之間的基于SMP的通信。
5.根據(jù)權(quán)利要求2到4中的任一項所述的方法,還包括:
實現(xiàn)特殊規(guī)則作為所述SMP防火墻組件的一部分。
6.根據(jù)權(quán)利要求5所述的方法,還包括:
允許所述特殊規(guī)則定義特定的基于SMP的請求和響應類型以嚴格控制的速率發(fā)送和接收,和/或為直接路由SMP和本地標識符路由SMP二者定義源和目的地限制。
7.根據(jù)任一項前述權(quán)利要求所述的方法,還包括:
允許所述安全固件實現(xiàn)包括代理功能,其中所述代理功能能通過本地帶外接口與所述主機上的軟件進行通信。
8.根據(jù)權(quán)利要求7所述的方法,還包括:
允許子網(wǎng)管理器通過所述代理功能來向所述主機軟件發(fā)送SMP。
9.根據(jù)任一項前述權(quán)利要求所述的方法,還包括:
阻止從遠程IB節(jié)點對配置信息的未經(jīng)授權(quán)的檢索。
10.根據(jù)權(quán)利要求7所述的方法,還包括:
允許所述代理功能負責代表主機堆棧軟件來實施特定合法操作。
11.一種在運行于一個或多個微處理器上的中間件機器環(huán)境中提供子網(wǎng)管理數(shù)據(jù)包(SMP)防火墻限制的系統(tǒng),包括:
主機通道適配器(HCA)與之相關(guān)聯(lián)的一個或多個主機;以及
所述HCA上的安全固件實現(xiàn),
其中,所述安全固件實現(xiàn)操作來
接收來自所述主機或發(fā)往所述主機的至少一個SMP;以及
阻止所述主機發(fā)送或接收所述至少一個SMP。
12.根據(jù)權(quán)利要求11所述的系統(tǒng),其中:
所述安全固件實現(xiàn)包括SMP防火墻組件。
13.根據(jù)權(quán)利要求12所述的系統(tǒng),其中:
所述SMP防火墻組件能阻止一個或多個基于SMP的操作。
14.根據(jù)權(quán)利要求12或13所述的系統(tǒng),其中:
所述SMP防火墻組件能阻止所述主機上的軟件和子網(wǎng)管理器之間的基于SMP的通信。
15.根據(jù)權(quán)利要求12到14中的任一項所述的系統(tǒng),還包括:
實施為所述SMP防火墻組件的一部分的特殊規(guī)則。
16.根據(jù)權(quán)利要求15所述的系統(tǒng),其中:
所述特殊規(guī)則允許特定的基于SMP的請求和響應類型以嚴格控制的速率發(fā)送和接收,和/或為直接路由SMP和本地ID路由SMP二者定義源和目的地限制。
17.根據(jù)權(quán)利要求11到16中的任一項所述的系統(tǒng),其中:
所述安全固件實現(xiàn)包括代理功能,其中所述代理功能能夠通過本地帶外接口與所述主機上的軟件進行通信。
18.根據(jù)權(quán)利要求17所述的系統(tǒng),其中:
子網(wǎng)管理器操作為通過所述代理功能向所述主機軟件發(fā)送SMP。
19.根據(jù)權(quán)利要求11到18中的任一項所述的系統(tǒng),其中:
所述安全固件實現(xiàn)操作為阻止從遠程IB節(jié)點對配置信息的未經(jīng)授權(quán)的檢索。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于甲骨文國際公司,未經(jīng)甲骨文國際公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280030334.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 環(huán)境服務系統(tǒng)以及環(huán)境服務事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





