[發明專利]虛擬化主機ID密鑰共享有效
| 申請號: | 201410302235.6 | 申請日: | 2014-06-27 |
| 公開(公告)號: | CN104252377B | 公開(公告)日: | 2017-12-05 |
| 發明(設計)人: | W·T·沃克;A·必亞尼 | 申請(專利權)人: | 阿瓦亞公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所11038 | 代理人: | 李玲 |
| 地址: | 美國新*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬 主機 id 密鑰 共享 | ||
1.一種共享虛擬化主機訪問密鑰的方法,包括:
具有可操作以在被授權時訪問資源的第一主機,并且由此所述授權包括確定與所述主機的身份相關聯的第一主機密鑰與許可證儲存庫相關聯;
創建具有第二主機密鑰的第二主機;
將所述第一主機密鑰和許可證儲存庫拷貝至第二主機;
接收由所述第二主機訪問所述資源的請求;
拒絕由所述第二主機訪問所述資源的請求直到所述第二主機已被授權;以及
在(a)確定所述第二主機密鑰與所述第二主機的已知系統標識符相關聯,(b)確定所述第二主機具有第一主機密鑰,以及(c)確定所述第一主機密鑰與拷貝至所述第二主機的所述許可證儲存庫相關聯時,授權所述第二主機訪問所述資源。
2.如權利要求1所述的方法,其中授權步驟還包括以下步驟之一:(d)確定所述第一主機密鑰與列入黑名單的許可證不相關聯,以及(d)確定所述第二主機密鑰與列入黑名單的許可證不相關聯。
3.如權利要求1所述的方法,其中所述第一主機密鑰和所述第二主機密鑰中的至少一個包括通用唯一標識符和IP地址,以及其中所述第一主機密鑰和所述第二主機密鑰中的至少一個還包括時間戳。
4.如權利要求1所述的方法,其中所述第一主機密鑰和所述第二主機密鑰中的至少一個被加密,其中確定還包括確定以下中的至少一種:(a)確定值的等同性,(b)確定散列值的等同性,以及(c)確定解密值的等同性,以及還包括從所述第二主機的系統標識符生成第二主機密鑰。
5.如權利要求1所述的方法,還包括:在確定所述第二主機密鑰和所述第二主機的已知系統標識符不匹配時,(a)不授權訪問所述資源;(b)將所述第一主機密鑰、所述第二主機密鑰和任何附加的主機密鑰拷貝至黑名單;(c)刪除所有密鑰;以及(d)更新所述第二主機密鑰以與所述第二主機的已知系統標識符相關聯。
6.如權利要求1所述的方法,還包括:
至少從所述第一主機和所述第二主機的標記生成所述第二主機密鑰:以及
在生成所述第二主機密鑰時,解除所述第一主機密鑰與所述第一主機上的所述許可證儲存庫的關聯。
7.一種共享虛擬化主機訪問密鑰的系統,包括:
第一主機鏡像,進一步包括:
第一主機系統標識符;
第一主機密鑰;
第一許可證儲存庫;以及
有授權的所述第一主機可訪問的資源;
第二主機,進一步包括:
第二主機系統標識符;以及
第二主機密鑰;
拷貝機構,可操作以:
訪問所述第一主機鏡像和所述第二主機;
將所述第一主機密鑰從所述第一主機鏡像拷貝至所述第二主機;以及
將所述第一許可證儲存庫從所述第一主機鏡像拷貝至所述第二主機;以及
可操作以授權訪問所述第一主機和所述第二主機中的至少一個的訪問控制器,
其中,在確定(a)所述第二主機密鑰與所述第二主機系統標識符一致;(b)所述第二主機具有第一主機密鑰;以及(c)所述第二主機上的第一許可證儲存庫包含與所述第二主機的第一主機密鑰一致的記錄時,所述訪問控制器許可第二主機訪問所述資源。
8.如權利要求7所述的系統,還包括:
黑名單,包括禁止主機標識符的多個記錄;以及
其中,在(d)確定所述第二主機密鑰與所述黑名單中的任何一個記錄都不相關聯時,所述訪問控制器許可訪問。
9.如權利要求7所述的系統,還包括:
白名單,包括允許主機標識符的多個記錄;以及
其中,在(d)確定所述第二主機密鑰與所述白名單中的一個記錄相關聯時,所述訪問控制器許可訪問。
10.如權利要求7所述的系統,其中所述第一主機鏡像駐留在備份上或活動主機上,以及還包括:
密鑰生成器,可操作以從所述第一主機鏡像和所述第二主機創建所述第二主機密鑰;以及其中使所述第一主機密鑰到期。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿瓦亞公司,未經阿瓦亞公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410302235.6/1.html,轉載請聲明來源鉆瓜專利網。





