[發(fā)明專(zhuān)利]一種基于KVM平臺(tái)的虛擬機(jī)管理方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201810026228.6 | 申請(qǐng)日: | 2018-01-11 |
| 公開(kāi)(公告)號(hào): | CN108255579A | 公開(kāi)(公告)日: | 2018-07-06 |
| 發(fā)明(設(shè)計(jì))人: | 劉海偉 | 申請(qǐng)(專(zhuān)利權(quán))人: | 浪潮(北京)電子信息產(chǎn)業(yè)有限公司 |
| 主分類(lèi)號(hào): | G06F9/455 | 分類(lèi)號(hào): | G06F9/455;G06F21/56 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 100085 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 虛擬機(jī) 虛擬機(jī)管理 安全芯片 處理邏輯 動(dòng)態(tài)庫(kù) 計(jì)算機(jī)可讀存儲(chǔ)介質(zhì) 虛擬化管理系統(tǒng) 虛擬機(jī)管理裝置 安全保障 技術(shù)效果 綁定 創(chuàng)建 篡改 發(fā)送 遷移 維護(hù) 攻擊 節(jié)約 | ||
1.一種基于KVM平臺(tái)的虛擬機(jī)管理方法,其特征在于,包括:
接收虛擬化管理系統(tǒng)發(fā)送的請(qǐng)求;
當(dāng)所述請(qǐng)求為創(chuàng)建虛擬機(jī)的請(qǐng)求時(shí),根據(jù)所述請(qǐng)求創(chuàng)建所述虛擬機(jī),并根據(jù)包含硬件TPM安全芯片處理邏輯的vTPM動(dòng)態(tài)庫(kù),生成與所述虛擬機(jī)對(duì)應(yīng)的vTPM,并將所述vTPM與所述虛擬機(jī)進(jìn)行綁定。
2.根據(jù)權(quán)利要求1所述的基于KVM平臺(tái)的虛擬機(jī)管理方法,其特征在于,當(dāng)所述請(qǐng)求為遷移所述虛擬機(jī)的請(qǐng)求時(shí),還包括:
判斷所述虛擬機(jī)的源主機(jī)和要遷移到的目的主機(jī)是否可信;
若是,則通過(guò)所述源主機(jī)和所述目的主機(jī)的數(shù)據(jù)通道,將所述虛擬機(jī)和所述vTPM遷移至所述目的主機(jī)。
3.根據(jù)權(quán)利要求1所述的基于KVM平臺(tái)的虛擬機(jī)管理方法,其特征在于,當(dāng)所述請(qǐng)求為刪除所述虛擬機(jī)的請(qǐng)求時(shí),還包括:
調(diào)用預(yù)設(shè)的vTPM生命周期配置文件,將所述虛擬機(jī)和所述vTPM進(jìn)行解綁,并刪除所述虛擬機(jī)和所述vTPM。
4.根據(jù)權(quán)利要求1所述的基于KVM平臺(tái)的虛擬機(jī)管理方法,其特征在于,所述將所述vTPM與所述虛擬機(jī)進(jìn)行綁定之后,還包括:
當(dāng)接收到所述虛擬機(jī)調(diào)用所述vTPM的請(qǐng)求時(shí),判斷所述vTPM動(dòng)態(tài)庫(kù)是否符合預(yù)設(shè)的第一度量值;
若是,則允許所述虛擬機(jī)調(diào)用所述vTPM。
5.根據(jù)權(quán)利要求4所述的基于KVM平臺(tái)的虛擬機(jī)管理方法,其特征在于,所述允許所述虛擬機(jī)調(diào)用所述vTPM之前,還包括:
判斷虛擬機(jī)模擬器是否符合預(yù)設(shè)的第二度量值;
若是,則判斷所述虛擬機(jī)的可信固件接口是否符合預(yù)設(shè)的第三度量值;
若是,則判斷所述虛擬機(jī)的引導(dǎo)程序是否符合預(yù)設(shè)的第四度量值;
若是,則加載所述引導(dǎo)程序,并度量所述虛擬機(jī)的操作系統(tǒng)中的配置文件,形成所述虛擬機(jī)的信任鏈。
6.根據(jù)權(quán)利要求1所述的基于KVM平臺(tái)的虛擬機(jī)管理方法,其特征在于,所述將所述vTPM與所述虛擬機(jī)進(jìn)行綁定之后,還包括:
啟動(dòng)所述虛擬機(jī),將所述硬件TPM安全芯片中的非易失性數(shù)據(jù)存儲(chǔ)至所述vTPM。
7.根據(jù)權(quán)利要求1所述的基于KVM平臺(tái)的虛擬機(jī)管理方法,其特征在于,所述接收虛擬化管理系統(tǒng)發(fā)送的請(qǐng)求之后,還包括:
將所述請(qǐng)求的數(shù)據(jù)格式解析為與預(yù)設(shè)的函數(shù)庫(kù)相匹配的數(shù)據(jù)格式。
8.一種基于KVM平臺(tái)的虛擬機(jī)管理裝置,其特征在于,包括:
接收模塊,用于接收虛擬化管理系統(tǒng)發(fā)送的請(qǐng)求;
執(zhí)行模塊,用于當(dāng)所述請(qǐng)求為創(chuàng)建虛擬機(jī)的請(qǐng)求時(shí),根據(jù)所述請(qǐng)求創(chuàng)建所述虛擬機(jī),并根據(jù)包含硬件TPM安全芯片處理邏輯的vTPM動(dòng)態(tài)庫(kù),生成與所述虛擬機(jī)對(duì)應(yīng)的vTPM,并將所述vTPM與所述虛擬機(jī)進(jìn)行綁定。
9.一種基于KVM平臺(tái)的虛擬機(jī)管理設(shè)備,其特征在于,包括:
存儲(chǔ)器,用于存儲(chǔ)計(jì)算機(jī)程序;
處理器,用于執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如權(quán)利要求1-7任意一項(xiàng)所述的基于KVM平臺(tái)的虛擬機(jī)管理方法的步驟。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)上存儲(chǔ)有計(jì)算機(jī)程序,所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1-7任意一項(xiàng)所述的基于KVM平臺(tái)的虛擬機(jī)管理方法的步驟。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于浪潮(北京)電子信息產(chǎn)業(yè)有限公司,未經(jīng)浪潮(北京)電子信息產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810026228.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 一種可信虛擬機(jī)平臺(tái)
- 虛擬機(jī)參數(shù)遷移的方法、設(shè)備和虛擬機(jī)服務(wù)器
- 一種虛擬機(jī)系統(tǒng)及其安全控制方法
- 一種云計(jì)算系統(tǒng)動(dòng)態(tài)分配虛擬機(jī)的方法
- 一種恢復(fù)、升級(jí)虛擬機(jī)的方法及裝置
- 虛擬機(jī)切換系統(tǒng)及切換方法
- 處理虛擬機(jī)集群的方法和計(jì)算機(jī)系統(tǒng)
- 虛擬機(jī)故障檢測(cè)、恢復(fù)系統(tǒng)及虛擬機(jī)檢測(cè)、恢復(fù)、啟動(dòng)方法
- 一種虛擬機(jī)遷移方法和系統(tǒng)
- 一種虛擬機(jī)容錯(cuò)系統(tǒng)及其容錯(cuò)方法
- 用于代理、總計(jì)和優(yōu)化基于網(wǎng)絡(luò)管理的虛擬機(jī)信息的方法、裝置和系統(tǒng)
- 一種可信虛擬機(jī)平臺(tái)
- 虛擬機(jī)調(diào)度的實(shí)現(xiàn)方法和裝置
- 虛擬化環(huán)境下服務(wù)移動(dòng)性管理方法及系統(tǒng)
- 管理不同虛擬化平臺(tái)中虛擬機(jī)的方法與系統(tǒng)
- 一種云計(jì)算系統(tǒng)動(dòng)態(tài)分配虛擬機(jī)的方法
- 一種虛擬機(jī)名稱(chēng)展示的方法、裝置及系統(tǒng)
- 虛擬機(jī)故障檢測(cè)、恢復(fù)系統(tǒng)及虛擬機(jī)檢測(cè)、恢復(fù)、啟動(dòng)方法
- 一種Xen虛擬域的域控制方法及系統(tǒng)
- 云管理平臺(tái)、虛擬機(jī)管理方法及其系統(tǒng)
- 繪圖處理裝置及其處理指令、數(shù)據(jù)和邏輯單元操作的方法
- 邏輯處理方法、裝置及測(cè)評(píng)系統(tǒng)
- 集成電路邏輯優(yōu)化并行處理方法
- 一種基于設(shè)備建模語(yǔ)言的嵌入式仿真串口及建模方法
- 區(qū)塊鏈數(shù)據(jù)并行處理方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種顯示流暢度的調(diào)整方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)處理方法、裝置及系統(tǒng)
- 一種業(yè)務(wù)數(shù)據(jù)處理方法及相關(guān)裝置
- 數(shù)據(jù)處理邏輯的冗余檢測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種燈光網(wǎng)絡(luò)光纖匯聚處理裝置





