[發明專利]一種云環境下的虛擬化防護方法及終端在審
| 申請號: | 201910767461.4 | 申請日: | 2019-08-20 |
| 公開(公告)號: | CN110474913A | 公開(公告)日: | 2019-11-19 |
| 發明(設計)人: | 許元進;胥景偉;吳運晶 | 申請(專利權)人: | 福建伊時代信息科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F9/455;G06F21/60 |
| 代理公司: | 35214 福州市博深專利事務所(普通合伙) | 代理人: | 顏麗蓉<國際申請>=<國際公布>=<進入 |
| 地址: | 350000 *** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全域 虛擬機 虛擬 云環境 安全訪問控制 安全需求 安全 信息安全防護 防護 虛擬化環境 云計算環境 云計算平臺 防護平臺 分域管理 網絡訪問 網絡流量 虛擬化層 虛擬化 云安全 構建 管控 預設 終端 監控 配置 統一 | ||
本發明公開一種云環境下的虛擬化防護方法及終端,在云環境下劃分出多個虛擬安全域;預設各個虛擬機的安全等級,將具有相同安全等級并且具有相同安全需求的虛擬機歸入同一個虛擬安全域;對同一個虛擬安全域內的各個虛擬機配置相同的安全訪問控制策略;實現在云計算環境下虛擬安全域的有效劃分,把相同安全等級、相同安全需求的虛擬機歸入同一個虛擬安全域,可以對虛擬安全域的網絡訪問進行控制,虛擬安全域內的每個虛擬機都采用相同的安全訪問控制策略,實現在虛擬化環境下的安全分域管理,在虛擬化層面對網絡流量進行監控與防護,確保虛擬機安全,構建統一的云安全防護平臺,實現云計算平臺信息安全防護的集中管控,提高云環境下虛擬機的安全性。
技術領域
本發明涉及虛擬機安全領域,尤其涉及一種云環境下的虛擬化防護方法及終端。
背景技術
云計算具有共享性、靈活性、高效性的特點,其有很強的擴展性和需要性,能夠將很多計算機資源協調在一起,使用戶通過網絡就可以獲取到無限的資源,同時獲取的資源不受時間和空間的限制,因此,云計算廣泛地被應用于人們的生活中,已經融入到現今的社會生活。
但是,安全性一直是云計算的一個主要問題,云計算下虛擬機的安全得不到保證,虛擬機自身的脆弱性及漏洞使得可通過篡改、拷貝、刪除和修改配置數據或其他數據的方式以達到對虛擬機進行入侵的目的,或者存在入侵一臺虛擬機進而對其他虛擬機虛脫發動攻擊的情況,同時不同虛擬機之間的流量也無法得到有效的監控和防護,并且傳統的安全硬件設備已逐漸不能滿足云計算環境下的安全防護要求。
發明內容
本發明所要解決的技術問題是:提供一種云環境下的虛擬化防護方法及系統,能夠提高云環境下虛擬機的安全性。
為了解決上述技術問題,本發明采用的一種技術方案為:
一種云環境下的虛擬化防護方法,包括步驟:
S1、在所述云環境下劃分出多個虛擬安全域;
S2、預設各個虛擬機的安全等級,將具有相同安全等級并且具有相同安全需求的虛擬機歸入同一個虛擬安全域;
S3、對同一個虛擬安全域內的各個虛擬機配置相同的安全訪問控制策略。
為了解決上述技術問題,本發明采用的另一種技術方案為:
一種云環境下的虛擬化防護終端,包括存儲器、處理器及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,所述處理器執行所述計算機程序時實現以下步驟:
S1、在所述云環境下劃分出多個虛擬安全域;
S2、預設各個虛擬機的安全等級,將具有相同安全等級并且具有相同安全需求的虛擬機歸入同一個虛擬安全域;
S3、對同一個虛擬安全域內的各個虛擬機配置相同的安全訪問控制策略。
本發明的有益效果在于:在云環境下劃分出多個虛擬安全域,將具有相同安全等級并且具有相同安全需求的虛擬機歸入同一個虛擬安全域,對同一個虛擬安全域內的各個虛擬機配置相同的安全訪問控制策略,實現在云計算環境下虛擬安全域的有效劃分,把相同安全等級、相同安全需求的虛擬機歸入同一個虛擬安全域,可以對虛擬安全域的網絡訪問進行控制,虛擬安全域內的每個虛擬機都采用相同的安全訪問控制策略,實現在虛擬化環境下的安全分域管理,在虛擬化層面對網絡流量進行監控與防護,確保虛擬機安全,構建統一的云安全防護平臺,實現云計算平臺信息安全防護的集中管控,提高云環境下虛擬機的安全性。
附圖說明
圖1為本發明實施例的一種云環境下的虛擬化防護方法的步驟流程圖;
圖2為本發明實施例的一種云環境下的虛擬化防護終端的結構示意圖;
標號說明:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建伊時代信息科技股份有限公司,未經福建伊時代信息科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910767461.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:監測方法、電子設備及存儲介質
- 下一篇:信息查詢方法、裝置和移動通信設備





