[發(fā)明專利]云計算平臺的可信度量方法和裝置有效
| 申請?zhí)枺?/td> | 201610109021.6 | 申請日: | 2016-02-26 |
| 公開(公告)號: | CN107133520B | 公開(公告)日: | 2021-05-14 |
| 發(fā)明(設(shè)計)人: | 葉思海;施迅 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京龍雙利達知識產(chǎn)權(quán)代理有限公司 11329 | 代理人: | 王君;張欣 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 計算 平臺 可信 度量 方法 裝置 | ||
1.一種云計算平臺的可信度量方法,其特征在于,包括:
第三方管理和審計系統(tǒng)接收云計算平臺發(fā)送的注冊請求,所述注冊請求包含所述云計算平臺的數(shù)字證書以及可信平臺的數(shù)字證書;
所述第三方管理和審計系統(tǒng)向證書授權(quán)中心CA發(fā)送所述云計算平臺的數(shù)字證書和所述可信平臺的數(shù)字證書;
可信證據(jù)處理系統(tǒng)向所述第三方管理和審計系統(tǒng)發(fā)送用戶標識和虛擬機標識的對應(yīng)關(guān)系;
計算節(jié)點向所述可信證據(jù)處理系統(tǒng)發(fā)送所述云計算平臺中軟件的當前運行指標和軟件的運行版本信息;
所述第三方管理和審計系統(tǒng)接收所述云計算平臺中的軟件的當前運行指標、攜帶所述虛擬機標識信息的所述軟件的度量信息,其中所述軟件的當前運行指標經(jīng)過所述云計算平臺中的可信平臺采用CA頒布的數(shù)字證書進行簽名;
所述第三方管理和審計系統(tǒng)從第三方測評機構(gòu)獲取所述軟件的安全運行指標、以及所述軟件的測評版本信息;
所述第三方管理和審計系統(tǒng)根據(jù)經(jīng)過所述數(shù)字證書簽名的所述軟件的當前運行指標、所述軟件的安全運行指標、所述軟件的運行版本信息和所述軟件的測評版本信息,生成審計報告,所述審計報告用于指示所述云計算平臺的可信度。
2.如權(quán)利要求1所述的方法,其特征在于,所述軟件的當前運行指標經(jīng)過所述云計算平臺采用所述CA頒布的數(shù)字證書進行簽名。
3.如權(quán)利要求1所述的方法,其特征在于,所述軟件的當前運行指標攜帶所述云計算平臺中的虛擬機的標識,所述方法還包括:
所述第三方管理和審計系統(tǒng)接收用戶和虛擬機的標識的對應(yīng)關(guān)系;
所述第三方管理和審計系統(tǒng)根據(jù)所述虛擬機的標識,以及所述對應(yīng)關(guān)系,確定所述虛擬機的標識對應(yīng)的用戶;
所述第三方管理和審計系統(tǒng)向所述虛擬機的標識對應(yīng)的用戶發(fā)送所述審計報告。
4.如權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
所述第三方管理和審計系統(tǒng)接收所述軟件的運行版本信息;
所述第三方管理和審計系統(tǒng)從所述第三方測評機構(gòu)獲取所述軟件的測評版本信息;
所述第三方管理和審計系統(tǒng)根據(jù)所述軟件的當前運行指標和所述軟件的安全運行指標,生成審計報告,包括:
所述第三方管理和審計系統(tǒng)根據(jù)所述軟件的當前運行指標、所述軟件的安全運行指標、所述軟件的運行版本信息以及所述軟件的測評版本信息,生成審計報告。
5.如權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
所述第三方管理和審計系統(tǒng)接收所述云計算平臺發(fā)送的所述云計算平臺的運行日志;
所述第三方管理和審計系統(tǒng)根據(jù)所述軟件的當前運行指標和所述軟件的安全運行指標,生成審計報告,還包括:
所述第三方管理和審計系統(tǒng)根據(jù)所述軟件的當前運行指標、所述軟件的安全運行指標以及所述運行日志,生成所述審計報告。
6.如權(quán)利要求1至5中任一項所述的方法,其特征在于,所述方法還包括:
所述第三方管理和審計系統(tǒng)接收所述云計算平臺發(fā)送的所述云計算平臺的操作日志;
所述第三方管理和審計系統(tǒng)根據(jù)所述軟件的當前運行指標和所述軟件的安全運行指標,生成審計報告,還包括:
所述第三方管理和審計系統(tǒng)根據(jù)所述軟件的當前運行指標、所述軟件的安全運行指標以及所述操作日志,生成所述審計報告。
7.如權(quán)利要求1至5中任一項所述的方法,其特征在于,在所述第三方管理和審計系統(tǒng)接收云計算平臺中軟件的當前運行指標之前,所述方法還包括:
所述第三方管理和審計系統(tǒng)接收所述云計算平臺發(fā)送的注冊請求,所述注冊請求包含所述云計算平臺的數(shù)字證書;
所述第三方管理和審計系統(tǒng)向所述云計算平臺發(fā)送確認信息,所述確認信息表示所述云計算平臺在所述第三方管理和審計系統(tǒng)中注冊成功。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610109021.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





