[發明專利]面向cloudstack的數據流量監聽方法在審
| 申請號: | 201710200435.4 | 申請日: | 2017-03-30 |
| 公開(公告)號: | CN106911710A | 公開(公告)日: | 2017-06-30 |
| 發明(設計)人: | 劉漳輝;項滔;陳星 | 申請(專利權)人: | 福州大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 福州元創專利商標代理有限公司35100 | 代理人: | 蔡學俊 |
| 地址: | 350108 福建省福州市*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 面向 cloudstack 數據 流量 監聽 方法 | ||
技術領域
本發明涉及云計算領域,特別是一種面向cloudstack的數據流量監聽方法。
背景技術
在傳統的信息安全時代主要采用隔離作為安全的手段,具體分為物理隔離、內外網隔離、加密隔離,實踐證明這種隔離手段針對傳統IT架構能起到有效的防護。隨著云計算的興起,這種隔離為主體思想的傳統信息安全在新的IT架構中已經日益難以應對了。公有云的典型場景是多租戶共享,但和傳統IT架構相比,原來的可信邊界徹底被打破了,威脅可能直接來自于相鄰租戶,云安全變得尤為重要。CloudStack 是一個開源的云操作系統,它可以幫助用戶利用自己的硬件提供類似于Amazon EC2那樣的公共云服務,它可以通過組織和協調用戶的虛擬化資源,構建一個和諧的環境,并且可以讓用戶構建一個安全的多租戶云計算環境。
發明內容
本發明的目的在于提供一種面向cloudstack的數據流量監聽方法,以克服現有技術中存在的缺陷。
為實現上述目的,本發明的技術方案是:一種面向cloudstack的數據流量監聽方法,對部署在cloudstack的每一臺Hypervisor集群主機的所有虛擬網卡,通過腳本文件的形式通過一抓包子模塊調用抓包工具進行24小時不間斷自動抓包;將抓取的包文件通過一本地存儲子模塊,并將包以統一的命令格式存儲在文件夾內;通過一包分析子模塊對該文件夾內信息進行解析,對cloudstack上的虛擬網卡級的數據流量進行監控。
在本發明一實施例中,所述抓包子模塊包括一TcpDump工具,運行在所有Hypervisor集群主機上,采用shell腳本的形式將網絡中傳送的數據包完全截獲下來提供分析,支持針對網絡層、協議、主機、網絡或端口的過濾,并通過邏輯語句去掉無用的信息。
在本發明一實施例中,所述cloudstack中的liunx虛擬機的虛擬網卡以ens命名,通過ip命令和grep命令過濾虛擬網卡信息,存儲在本地主機,并按行遍歷,通過所述TcpDump工具對相應的虛擬網卡進行抓包。
在本發明一實施例中,所述ip命令用來顯示或操縱Linux主機的路由、網絡設備、策略路由和隧道。
在本發明一實施例中,每輪抓包持續30秒。
在本發明一實施例中,所述本地存儲子模塊對一個Hypervisor集群主機上所有虛擬網卡的包文件,采用以統一的命名格式將其存儲在本地主機的文件夾內,并對包文件的數量進行控制,用于包文件的分析。
在本發明一實施例中,所述包文件采用虛擬網卡id+時間戳的形式存儲在本地主機。
在本發明一實施例中,對已經存好的包文件進行滾動刷新,每一張虛擬網卡所抓取的包數量不超過10個;檢測超過時,刪除最先存儲的包文件;并在下一輪抓包前,殺死上一輪殘留的抓包進程。
在本發明一實施例中,所述包分析子模塊調用cloudstack接口獲得包文件所在主本地主機信息,遠端連接該本地主機,通過一tcpdump對本地主機存儲的包文件進行反向解析,對包中信息進行讀取,識別數據包文件的來源地址、目標地址和所在網絡信息,返回包文件匹配的虛擬機信息。
在本發明一實施例中,所述抓包子模塊和所述本地存儲子模塊以liunx的腳本形式存儲于每一臺本地主機中。
相較于現有技術,本發明具有以下有益效果:一種面向cloudstack的數據流量監聽方法,以linux命令行的形式運行于cloudstack的主機之上,所需要的內存等需求很少,部署過程不會給現有系統帶來性能上的負擔,即使是出現故障也不會影響系統的正常運行,具備易部署、無風險的特點; 通過本方法可以對cloudstack上的虛擬機達到網卡級的數據流量監控,為所有cloudstack用戶安全防護的制定提供了基礎。
附圖說明
圖1為本發明中面向cloudstack的數據流量監聽方法的流程圖。
具體實施方式
下面結合附圖,對本發明的技術方案進行具體說明。
本發明提供一種面向cloudstack的數據流量監聽方法,部署在cloudstack的每一臺Hypervisor集群主機之上,針對每一臺主機上的所有虛擬網卡,通過腳本文件的形式來調用抓包工具進行24小時不間斷自動抓包,并將包以統一的命令格式存儲在文件夾內,從而達到對cloudstack上的虛擬網卡級的數據流量進行監控。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福州大學,未經福州大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710200435.4/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





