[發(fā)明專利]一種基于虛擬化環(huán)境數(shù)據(jù)安全隔離的系統(tǒng)應(yīng)用在審
| 申請(qǐng)?zhí)枺?/td> | 202010044735.X | 申請(qǐng)日: | 2020-01-15 |
| 公開(公告)號(hào): | CN111274575A | 公開(公告)日: | 2020-06-12 |
| 發(fā)明(設(shè)計(jì))人: | 胡燕;傅濤;鄭軼;王力;王路路;王海洋;王甜甜 | 申請(qǐng)(專利權(quán))人: | 博智安全科技股份有限公司 |
| 主分類號(hào): | G06F21/53 | 分類號(hào): | G06F21/53 |
| 代理公司: | 南京司南專利代理事務(wù)所(普通合伙) 32431 | 代理人: | 于淼 |
| 地址: | 210001 江蘇省南*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 虛擬 環(huán)境 數(shù)據(jù) 安全 隔離 系統(tǒng) 應(yīng)用 | ||
本發(fā)明公開了一種基于虛擬化環(huán)境數(shù)據(jù)安全隔離的系統(tǒng)應(yīng)用,屬于網(wǎng)絡(luò)攻防技術(shù)領(lǐng)域,包括客戶端和服務(wù)器1,服務(wù)器1分別連接有服務(wù)器2和服務(wù)器3,服務(wù)器2連接與服務(wù)器4,服務(wù)器4分別連接有服務(wù)器5、服務(wù)器6和服務(wù)器7,服務(wù)器3連接有服務(wù)器5,服務(wù)器5分別還與服務(wù)器6和服務(wù)器7連接,將比賽進(jìn)展過程中的數(shù)據(jù)更加形象生動(dòng)的展示,實(shí)時(shí)攻擊路徑展示、得分特效展示、靶場(chǎng)闖關(guān)情況展示、成績(jī)墻、得分進(jìn)度展示、比賽倒計(jì)時(shí)等內(nèi)容組成,這些元素的有機(jī)組合,讓觀眾可以清晰直觀的了解到比賽的具體情況。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)攻防技術(shù)領(lǐng)域,更具體地說,涉及一種基于虛擬化環(huán)境數(shù)據(jù)安全隔離的系統(tǒng)應(yīng)用。
背景技術(shù)
在虛擬化環(huán)境中,用戶的工作環(huán)境有個(gè)人電腦轉(zhuǎn)移到虛擬環(huán)境中、中心控制器、存儲(chǔ)資源等都脫離了物理控制。有可能出現(xiàn)多個(gè)用戶的數(shù)據(jù)存儲(chǔ)在同一個(gè)物理磁盤中,存在著用戶的虛擬機(jī)鏡像數(shù)據(jù)被非法用戶獲取的風(fēng)險(xiǎn)。雖然可以通過訪問權(quán)限控制等手段來限制用戶的訪問權(quán)限和內(nèi)容,進(jìn)行一定程度上的數(shù)據(jù)隔離,但是依舊無法限制特定用戶進(jìn)行數(shù)據(jù)操作。且前的存儲(chǔ)技術(shù)有以下不足:
1、文本文件存儲(chǔ)保密等級(jí)措施不足,可被通過其他鏈接方式訪問、拷貝文件數(shù)據(jù)。
2、現(xiàn)在存儲(chǔ)以物理硬盤的方式,當(dāng)物理硬件被竊取容易泄露相關(guān)文件數(shù)據(jù)。
設(shè)備只能處理單一的文件數(shù)據(jù),不能同時(shí)處理多種密級(jí)文本文件數(shù)據(jù)。
發(fā)明內(nèi)容
1.要解決的技術(shù)問題
針對(duì)現(xiàn)有技術(shù)中存在的問題,本發(fā)明的目的在于提供一種基于虛擬化環(huán)境數(shù)據(jù)安全隔離的系統(tǒng)應(yīng)用,它可以提供一種基于虛擬化環(huán)境中數(shù)據(jù)安全隔離的解決方案和應(yīng)用系統(tǒng),通過數(shù)據(jù)動(dòng)態(tài)透明加密技術(shù)和用戶特定秘鑰結(jié)合生成加密策略,能夠?qū)⒂脩舻臄?shù)據(jù)存放在虛擬環(huán)境中并進(jìn)行安全隔離,在保證用戶數(shù)據(jù)安全的同時(shí)又提高了用戶的體驗(yàn)。
2.技術(shù)方案
為解決上述問題,本發(fā)明采用如下的技術(shù)方案。
一種基于虛擬化環(huán)境數(shù)據(jù)安全隔離的系統(tǒng)應(yīng)用,包括客戶端和服務(wù)器1,所述服務(wù)器1分別連接有服務(wù)器2和服務(wù)器3,所述服務(wù)器2連接與服務(wù)器4,所述服務(wù)器4分別連接有服務(wù)器5、服務(wù)器6和服務(wù)器7,所述服務(wù)器3連接有服務(wù)器5,所述服務(wù)器5分別還與服務(wù)器6和服務(wù)器7連接,所述客戶端、服務(wù)器1、服務(wù)器2、服務(wù)器3、服務(wù)器4、服務(wù)器5、服務(wù)器6和服務(wù)器7的連接路徑與數(shù)據(jù)均數(shù)據(jù)連接有網(wǎng)頁(yè)端顯示模塊和非客戶端網(wǎng)頁(yè)端。
進(jìn)一步的,還包括網(wǎng)絡(luò)計(jì)時(shí)模塊。
進(jìn)一步的,所述客戶端、服務(wù)器1、服務(wù)器2、服務(wù)器3、服務(wù)器4、服務(wù)器5、服務(wù)器6和服務(wù)器7均連接有評(píng)分系統(tǒng)與評(píng)分特效展示模塊。
進(jìn)一步的,所述客戶端與所有服務(wù)器設(shè)有3個(gè)環(huán)境與賽題,3個(gè)所述環(huán)境與賽題分別為環(huán)境:windows+apache+wordpress和賽題:SQL注入漏洞,環(huán)境:windows2003+IIS+news和賽題:cookies注入漏洞,環(huán)境:Centos5.5+apache+shopex和賽題:shopex系統(tǒng)漏洞。
3.有益效果
相比于現(xiàn)有技術(shù),本發(fā)明的優(yōu)點(diǎn)在于:
采用數(shù)據(jù)多重加密認(rèn)證并為用戶提供訪問權(quán)限及管理服務(wù),由中心控制器提供技術(shù)資源并采用數(shù)據(jù)動(dòng)態(tài)加解密技術(shù)通過中心控制器對(duì)用戶需要訪問的數(shù)據(jù)進(jìn)行解密,并由中心控制器調(diào)度數(shù)據(jù)加密方式加密后存儲(chǔ)到虛擬環(huán)境中對(duì)應(yīng)的存儲(chǔ)目錄中。本發(fā)明設(shè)計(jì)的虛擬化環(huán)境中的數(shù)據(jù)安全隔離技術(shù),在保證用戶數(shù)據(jù)安全不易破解的同時(shí),又能將數(shù)據(jù)進(jìn)行備份存儲(chǔ),更好的提高了數(shù)據(jù)的安全。
附圖說明
圖1為本發(fā)明平臺(tái)的原理圖;
具體實(shí)施方式
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于博智安全科技股份有限公司,未經(jīng)博智安全科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010044735.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





