[發明專利]虛擬機之間的通信方法、設備和系統有效
| 申請號: | 201310535533.5 | 申請日: | 2013-11-01 |
| 公開(公告)號: | CN103532985A | 公開(公告)日: | 2014-01-22 |
| 發明(設計)人: | 田新雪;馬書惠 | 申請(專利權)人: | 中國聯合網絡通信集團有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 劉芳 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬機 之間 通信 方法 設備 系統 | ||
1.一種虛擬機之間的通信方法,其特征在于,包括:
第一物理機通過第一虛擬網卡接收歸屬于第一用戶的源虛擬機發送的報文,所述報文的報文頭包括所述源虛擬機的第一標識信息和目標虛擬機的第二標識信息,所述報文的負載部分由所述第一虛擬網卡應用內置的第一密鑰進行加密處理,其中,所述第一密鑰是虛擬機監視器預先為所述第一用戶配置的,其中,所述目標虛擬機不是部署在所述第一物理機上且歸屬于所述第一用戶的虛擬機;
所述第一物理機查詢預存儲的用戶注冊信息,若判斷獲知所述源虛擬機和所述目標虛擬機不歸屬為同一用戶,則將所述報文發送給虛擬化管理平臺,以使所述虛擬化管理平臺查詢預存儲的用戶密鑰信息獲取與所述第一用戶對應的第一密鑰,以及與所述目標虛擬機歸屬的第二用戶對應的第二密鑰,并應用所述第一密鑰對所述報文的負載部分進行解密處理后,再應用所述第二密鑰對解密后的負載部分進行加密處理,并根據所述第二標識信息查詢預存儲的路由信息將處理后的報文發送給所述目標虛擬機所在的目標物理機,以使所述目標物理機根據所述第二標識信息查詢本地存儲的虛擬機用戶信息,將所述報文發送到與所述目標虛擬機對應的第二虛擬網卡上,以使所述第二虛擬網卡應用內置的所述第二密鑰對所述報文進行解密處理后發送給所述目標虛擬機。
2.根據權利要求1所述的虛擬機之間的通信方法,其特征在于,所述目標物理機包括所述第一物理機和其它物理機。
3.一種虛擬機之間的通信方法,其特征在于,包括:
虛擬化管理平臺接收第一物理機發送的報文,其中,所述報文的報文頭包括源虛擬機的第一標識信息和目標虛擬機的第二標識信息,所述報文的負載部分由所述第一物理機上的第一虛擬網卡應用內置的第一密鑰進行加密處理,其中,所述第一密鑰是虛擬機監視器預先為所述源虛擬機歸屬的第一用戶配置的,其中,所述報文是所述第一物理機根據預存儲的用戶注冊信息確定所述源虛擬機和所述目標虛擬機不歸屬為同一用戶后發送給所述虛擬化管理平臺的;
所述虛擬化管理平臺查詢預存儲的用戶密鑰信息獲取與所述第一用戶對應的第一密鑰,以及與所述目標虛擬機歸屬的第二用戶對應的第二密鑰,并應用所述第一密鑰對所述報文的負載部分進行解密處理后,再應用所述第二密鑰對解密后的負載部分進行加密處理;
所述虛擬化管理平臺根據所述第二標識信息查詢預存儲的路由信息將處理后的報文發送給所述目標虛擬機所在的目標物理機,以使所述目標物理機根據所述第二標識信息查詢本地存儲的虛擬機用戶信息,將所述報文發送到與所述目標虛擬機對應的第二虛擬網卡上,以使所述第二虛擬網卡應用內置的所述第二密鑰對所述報文進行解密處理后發送給所述目標虛擬機。
4.根據權利要求3所述的虛擬機之間的通信方法,其特征在于,所述目標物理機包括所述第一物理機和其它物理機。
5.一種第一物理機,其特征在于,包括:
第一接收模塊,用于通過第一虛擬網卡接收歸屬于第一用戶的源虛擬機發送的報文,所述報文的報文頭包括所述源虛擬機的第一標識信息和目標虛擬機的第二標識信息,所述報文的負載部分由所述第一虛擬網卡應用內置的第一密鑰進行加密處理,其中,所述第一密鑰是虛擬機監視器預先為所述第一用戶配置的,其中,所述目標虛擬機不是部署在所述第一物理機上且歸屬于所述第一用戶的虛擬機;
第一發送模塊,用于查詢預存儲的用戶注冊信息,若判斷獲知所述源虛擬機和所述目標虛擬機不歸屬為同一用戶,則將所述報文發送給虛擬化管理平臺,以使所述虛擬化管理平臺查詢預存儲的用戶密鑰信息獲取與所述第一用戶對應的第一密鑰,以及與所述目標虛擬機歸屬的第二用戶對應的第二密鑰,并應用所述第一密鑰對所述報文的負載部分進行解密處理后,再應用所述第二密鑰對解密后的負載部分進行加密處理,并根據所述第二標識信息查詢預存儲的路由信息將處理后的報文發送給所述目標虛擬機所在的目標物理機,以使所述目標物理機根據所述第二標識信息查詢本地存儲的虛擬機用戶信息,將所述報文發送到與所述目標虛擬機對應的第二虛擬網卡上,以使所述第二虛擬網卡應用內置的所述第二密鑰對所述報文進行解密處理后發送給所述目標虛擬機。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國聯合網絡通信集團有限公司,未經中國聯合網絡通信集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310535533.5/1.html,轉載請聲明來源鉆瓜專利網。





