[發明專利]一種面向私有云平臺的取證方法在審
| 申請號: | 201710054154.2 | 申請日: | 2017-01-23 |
| 公開(公告)號: | CN106817373A | 公開(公告)日: | 2017-06-09 |
| 發明(設計)人: | 杜江;牟洋;常亞翠;王鵬;顏駿 | 申請(專利權)人: | 重慶郵電大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06F11/30 |
| 代理公司: | 北京同恒源知識產權代理有限公司11275 | 代理人: | 廖曦 |
| 地址: | 400065 *** | 國省代碼: | 重慶;85 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 私有 平臺 取證 方法 | ||
1.一種面向私有云平臺的取證方法,其特征在于:通過提取防火墻日志和鏡像日志實現云平臺取證,包括Nova拓展模塊和Horizon拓展模塊,所述的Nova拓展模塊通過Nova的擴展接口記錄取證日志文件;所述Horizon拓展模塊用于實現web頁面上下載取證日志文件。
2.根據權利要求1所述的一種面向私有云平臺的取證方法,其特征在于:所述Nova拓展模塊的實現環境是devstack,Nova拓展方法是通過創建一個新的extension子類派生于“nova.api.openstack.extensions:ExtensionDescriptor”,并覆寫父類中的方法“get_resources()”,在方法“get_resources()”中,通過返回ResourceExtensions列表來注冊新的資源類型或URL路徑或Controller;默認情況下OpenStack默認不啟動防火墻日志,通過擴展接口將防火墻所丟棄的數據包都放在一個特定的目錄備份下來,再通過數據篩選的規則提取需要的日志,磁盤鏡像日志存儲在主機的系統中操作系統。
3.根據權利要求2所述的一種面向私有云平臺的取證方法,其特征在于:所述特定的目錄為“/opt/stack/logs”目錄,每個服務有自己的日志文件,并從命名上區分;日志文件的命名規則為:Nova api的各個子服務的日志都以“n”開頭;Glance的日志文件都是“g”開頭;Cinder、Neutron的日志分別以“c”和“q”開頭。
4.根據權利要求1所述的一種面向私有云平臺的取證方法,其特征在于:所述Horizon拓展模塊是基于Django框架,通過定制Dashboard來修改底層的源碼,Dashboard里擴展添加一個panel,panel可以自己設計命名規則,在pannel定義好table表項,實現拓Horizon拓展,滿足功能模塊的web頁面展示,并在web頁面上下載防火墻日志和磁盤鏡像日志。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶郵電大學,未經重慶郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710054154.2/1.html,轉載請聲明來源鉆瓜專利網。





