[發(fā)明專利]一種虛擬可信根遷移方法、系統(tǒng)及電子設(shè)備和存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 201810763492.8 | 申請日: | 2018-07-12 |
| 公開(公告)號: | CN109062662A | 公開(公告)日: | 2018-12-21 |
| 發(fā)明(設(shè)計)人: | 許鑫 | 申請(專利權(quán))人: | 浪潮(北京)電子信息產(chǎn)業(yè)有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F21/64;G06F21/57 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 100085 北京市海*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 可信根 運行狀態(tài)數(shù)據(jù) 虛擬 遷移 宿主機 存儲數(shù)據(jù) 內(nèi)存空間 虛擬機 計算機可讀存儲介質(zhì) 采集 系統(tǒng)及設(shè)備 存儲介質(zhì) 電子設(shè)備 動態(tài)遷移 運行狀態(tài) 申請 發(fā)送 驗證 保存 配置 恢復(fù) 保證 | ||
本申請公開了一種虛擬可信根遷移方法、系統(tǒng)及設(shè)備和計算機可讀存儲介質(zhì),該方法包括:接收到遷移命令后,采集虛擬可信根的運行狀態(tài)數(shù)據(jù);將所述運行狀態(tài)數(shù)據(jù)保存至預(yù)先開辟的內(nèi)存空間中,并計算所述內(nèi)存空間中已存儲數(shù)據(jù)的Hash值;將所述已存儲數(shù)據(jù)和所述Hash值發(fā)送至目的宿主機,以便所述目的宿主機恢復(fù)所述運行狀態(tài)數(shù)據(jù)并驗證所述已存儲數(shù)據(jù)的完整性。本申請?zhí)峁┑奶摂M可信根遷移方法,在接收到遷移命令時,采集虛擬可信根的運行狀態(tài)數(shù)據(jù),并遷移至目的宿主機,此時的虛擬機處于運行狀態(tài),目的宿主機配置了該運行狀態(tài)數(shù)據(jù)后可正常運行,遷移的文件包括了虛擬可信根的運行狀態(tài)數(shù)據(jù),保證了虛擬可信根的虛擬機的動態(tài)遷移。
技術(shù)領(lǐng)域
本申請涉及計算機技術(shù)領(lǐng)域,更具體地說,涉及一種虛擬可信根遷移方法、系統(tǒng)及一種電子設(shè)備和一種計算機可讀存儲介質(zhì)。
背景技術(shù)
當(dāng)前,信息安全已成為制約云計算應(yīng)用與發(fā)展的關(guān)鍵因素,其中云數(shù)據(jù)中心基礎(chǔ)設(shè)施的安全性、云數(shù)據(jù)中心虛擬機租戶數(shù)據(jù)及信息的完整性、云服務(wù)提供商與云服務(wù)租戶之間的信任是提升云安全的關(guān)鍵基礎(chǔ),這些問題的解決需要從計算機底層硬件出發(fā)、從體系結(jié)構(gòu)入手解決。可信計算作為一種從硬件平臺出發(fā)、從體系結(jié)構(gòu)入手,解決計算平臺信息安全的安全技術(shù),已成為提升云數(shù)據(jù)中心基礎(chǔ)設(shè)施安全及租戶信任問題的關(guān)鍵技術(shù)手段。當(dāng)前,基于Qemu的虛擬可信根技術(shù)已經(jīng)出現(xiàn),其利用Qemu中的QOM機制模擬可信根功能,基于物理可信根的信任鏈技術(shù)、遠程證明技術(shù)等可信計算核心技術(shù)可以無差別的在虛擬機中使用。
在虛擬機層面,現(xiàn)有虛擬遷移技術(shù)聚焦于磁盤文件的遷移,導(dǎo)致配置了虛擬可信根的虛擬機只能進行靜態(tài)遷移,無法進行動態(tài)遷移。
因此,如何實現(xiàn)配置了虛擬可信根的虛擬機的動態(tài)遷移是本領(lǐng)域技術(shù)人員需要解決的問題。
發(fā)明內(nèi)容
本申請的目的在于提供一種虛擬可信根遷移方法、系統(tǒng)及一種電子設(shè)備和一種計算機可讀存儲介質(zhì),實現(xiàn)配置了虛擬可信根的虛擬機的動態(tài)遷移。
為實現(xiàn)上述目的,本申請?zhí)峁┝艘环N虛擬可信根遷移方法,應(yīng)用于源宿主機,包括:
接收到遷移命令后,采集虛擬可信根的運行狀態(tài)數(shù)據(jù);
將所述運行狀態(tài)數(shù)據(jù)保存至預(yù)先開辟的內(nèi)存空間中,并計算所述內(nèi)存空間中已存儲數(shù)據(jù)的Hash值;
將所述已存儲數(shù)據(jù)和所述Hash值發(fā)送至目的宿主機,以便所述目的宿主機恢復(fù)所述運行狀態(tài)數(shù)據(jù)并驗證所述已存儲數(shù)據(jù)的完整性。
其中,所述運行狀態(tài)數(shù)據(jù)包括死鎖狀態(tài)數(shù)據(jù)、NV狀態(tài)數(shù)據(jù)、對象狀態(tài)數(shù)據(jù)、PCR狀態(tài)數(shù)據(jù)、會話狀態(tài)數(shù)據(jù)、自檢狀態(tài)數(shù)據(jù)、全局狀態(tài)數(shù)據(jù)中的任一項或任幾項的組合。
其中,將所述運行狀態(tài)數(shù)據(jù)保存至預(yù)先開辟的內(nèi)存空間中,包括:
調(diào)用Qemu中QOM機制的虛擬設(shè)備狀態(tài)描述符中的pre_save方法將所述運行狀態(tài)數(shù)據(jù)保存至預(yù)先開辟的內(nèi)存空間中。
其中,所述目的宿主機恢復(fù)所述運行狀態(tài)數(shù)據(jù),包括:
所述目的宿主機根據(jù)所述運行狀態(tài)數(shù)據(jù)的保存順序恢復(fù)所述運行狀態(tài)數(shù)據(jù)。
其中,所述目的宿主機恢復(fù)所述運行狀態(tài)數(shù)據(jù),包括:
所述目的宿主機將所述運行狀態(tài)數(shù)據(jù)恢復(fù)至自身Qemu進程的對應(yīng)結(jié)構(gòu)體中。
其中,所述目的宿主機驗證所述已存儲數(shù)據(jù)的完整性,包括:
計算所述已存儲數(shù)據(jù)的Hash值作為基準(zhǔn)Hash值;
對比接收到的Hash值與所述基準(zhǔn)Hash值,得到完整性驗證結(jié)果。
其中,所述對比接收到的Hash值與所述基準(zhǔn)Hash值,得到完整性驗證結(jié)果,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮(北京)電子信息產(chǎn)業(yè)有限公司,未經(jīng)浪潮(北京)電子信息產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810763492.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 可信計算平臺用戶根密鑰和用戶密鑰生成方法和裝置
- 可信根
- 一種基于國產(chǎn)BMC和TPM2.0實現(xiàn)可信主動度量的方法
- 一種虛擬可信根的保護方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 可信云平臺虛擬可信根實例的操作方法及系統(tǒng)
- 基于虛擬化的云數(shù)據(jù)中心可信平臺、信任鏈構(gòu)建方法
- 一種虛擬可信根的調(diào)用方法和業(yè)務(wù)服務(wù)器
- 一種利用可信根管理cryptsetup密鑰的方法、系統(tǒng)及裝置
- 一種校驗虛擬可信根的系統(tǒng)及方法
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種交通誘導(dǎo)屏運行狀態(tài)監(jiān)控系統(tǒng)及交通信息誘導(dǎo)系統(tǒng)
- 電纜運行狀態(tài)監(jiān)控系統(tǒng)
- 一種基于聚類分析的異常檢測方法
- 一種查詢應(yīng)用數(shù)據(jù)的方法和設(shè)備
- 數(shù)據(jù)中心運行狀態(tài)的控制方法和裝置
- 一種電網(wǎng)運行狀態(tài)數(shù)據(jù)管理方法及系統(tǒng)
- 一種信息獲取方法、裝置及計算機可讀存儲介質(zhì)
- 一種基于數(shù)字孿生的生產(chǎn)線控制系統(tǒng)、方法及生產(chǎn)系統(tǒng)
- 柱塞泵異常檢測方法、裝置、存儲介質(zhì)及電子設(shè)備
- 數(shù)據(jù)同步方法、裝置、系統(tǒng)、設(shè)備及存儲介質(zhì)





