[發(fā)明專利]虛擬加密機(jī)管理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202010710077.3 | 申請(qǐng)日: | 2020-07-22 |
| 公開(公告)號(hào): | CN111818081B | 公開(公告)日: | 2023-05-23 |
| 發(fā)明(設(shè)計(jì))人: | 陳陽欣;董志強(qiáng);李濱;姬生利 | 申請(qǐng)(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L61/2514;G06F9/455;H04L101/695 |
| 代理公司: | 華進(jìn)聯(lián)合專利商標(biāo)代理有限公司 44224 | 代理人: | 李文淵 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 虛擬 加密 管理 方法 裝置 計(jì)算機(jī) 設(shè)備 存儲(chǔ) 介質(zhì) | ||
1.一種虛擬加密機(jī)管理方法,其特征在于,所述方法包括:
接收用戶端通過專用網(wǎng)絡(luò)發(fā)送的業(yè)務(wù)請(qǐng)求;所述業(yè)務(wù)請(qǐng)求攜帶第一目標(biāo)網(wǎng)絡(luò)地址,所述第一目標(biāo)網(wǎng)絡(luò)地址是在部署虛擬加密機(jī)時(shí)分配的、且為所述虛擬加密機(jī)用于對(duì)外通信的所述專用網(wǎng)絡(luò)下的網(wǎng)絡(luò)地址;
根據(jù)所述第一目標(biāo)網(wǎng)絡(luò)地址獲取與所述虛擬加密機(jī)對(duì)應(yīng)的安全組;所述安全組是在部署所述虛擬加密機(jī)時(shí),根據(jù)所述虛擬加密機(jī)的網(wǎng)絡(luò)隔離需求配置的;
通過所述安全組對(duì)所述業(yè)務(wù)請(qǐng)求進(jìn)行過濾;
依據(jù)所述第一目標(biāo)網(wǎng)絡(luò)地址獲取第二目標(biāo)網(wǎng)絡(luò)地址,將過濾后的業(yè)務(wù)請(qǐng)求根據(jù)所述第二目標(biāo)網(wǎng)絡(luò)地址進(jìn)行轉(zhuǎn)發(fā),以將所述過濾后的業(yè)務(wù)請(qǐng)求發(fā)送至所述虛擬加密機(jī);所述第二目標(biāo)網(wǎng)絡(luò)地址是硬件加密機(jī)虛擬出所述虛擬加密機(jī)時(shí)分配的、且為所述虛擬加密機(jī)對(duì)內(nèi)通信的所述專用網(wǎng)絡(luò)下的網(wǎng)絡(luò)地址;
若根據(jù)所述虛擬加密機(jī)的運(yùn)行信息確定所述虛擬加密機(jī)發(fā)生異常、且已部署的虛擬加密機(jī)為至少一個(gè),則從加密機(jī)資源池中選取未發(fā)生異常的目標(biāo)虛擬加密機(jī);將與所述虛擬加密機(jī)之間的通信連接進(jìn)行遷移,以與所述目標(biāo)虛擬加密機(jī)建立通信連接。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
接收加密機(jī)部署請(qǐng)求;所述加密機(jī)部署請(qǐng)求攜帶基礎(chǔ)參數(shù)和網(wǎng)絡(luò)參數(shù);
根據(jù)所述加密機(jī)部署請(qǐng)求從加密機(jī)資源池中選取虛擬加密機(jī),并對(duì)所選取的虛擬加密機(jī)配置所述基礎(chǔ)參數(shù)和所述網(wǎng)絡(luò)參數(shù),得到已部署的虛擬加密機(jī);
其中,所述加密機(jī)資源池是由不同類型的虛擬加密機(jī)所形成;所述基礎(chǔ)參數(shù)用于確定所述虛擬加密機(jī)的部署數(shù)量和使用區(qū)域;所述網(wǎng)絡(luò)參數(shù)用于確定所述用戶端訪問所述虛擬加密機(jī)時(shí)所采用的專用網(wǎng)絡(luò)。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述業(yè)務(wù)請(qǐng)求攜帶待加密數(shù)據(jù),用于請(qǐng)求所述虛擬加密機(jī)對(duì)所述待加密數(shù)據(jù)進(jìn)行加密;或者,
所述業(yè)務(wù)請(qǐng)求攜帶數(shù)字簽名,用于請(qǐng)求所述虛擬加密機(jī)對(duì)所述數(shù)字簽名進(jìn)行驗(yàn)證。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
若已部署的虛擬加密機(jī)為至少兩個(gè)、且根據(jù)所述運(yùn)行信息確定所述已部署的虛擬加密機(jī)中處于使用狀態(tài)的所述虛擬加密機(jī)發(fā)生異常,則
在所述已部署的虛擬加密機(jī)中選取未發(fā)生異常的目標(biāo)虛擬加密機(jī);
將與所述虛擬加密機(jī)之間的通信連接進(jìn)行遷移,以與所述目標(biāo)虛擬加密機(jī)建立通信連接;所述通信連接是基于所述專用網(wǎng)絡(luò)建立的連接。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
在遷移之后,將所述目標(biāo)虛擬加密機(jī)的第一目標(biāo)網(wǎng)絡(luò)地址反饋至所述用戶端,以使所述用戶端采用所述目標(biāo)虛擬加密機(jī)的第一目標(biāo)網(wǎng)絡(luò)地址發(fā)送業(yè)務(wù)請(qǐng)求;
基于所述目標(biāo)虛擬加密機(jī)的第二目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)發(fā)所述業(yè)務(wù)請(qǐng)求。
6.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述對(duì)所選取的虛擬加密機(jī)配置所述基礎(chǔ)參數(shù)和所述網(wǎng)絡(luò)參數(shù)之后,所述方法還包括:
讀取所述虛擬加密機(jī)的索引信息;
根據(jù)所述索引信息獲取加密機(jī)標(biāo)識(shí);
根據(jù)所述加密機(jī)標(biāo)識(shí)確定第一目標(biāo)網(wǎng)絡(luò)地址,并建立所述第一目標(biāo)網(wǎng)絡(luò)地址與所述虛擬加密機(jī)之間的關(guān)聯(lián)關(guān)系。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述建立所述第一目標(biāo)網(wǎng)絡(luò)地址與所述虛擬加密機(jī)之間的關(guān)聯(lián)關(guān)系之后,所述方法還包括:
獲取第一端口配置請(qǐng)求;
在與所述虛擬加密機(jī)的服務(wù)端口對(duì)應(yīng)的候選標(biāo)識(shí)中,根據(jù)所述第一端口配置請(qǐng)求選取第一公開標(biāo)識(shí),所述第一公開標(biāo)識(shí)用于表示所述用戶端通過所述第一目標(biāo)網(wǎng)絡(luò)地址和服務(wù)端口號(hào)訪問所述服務(wù)端口;
所述接收用戶端通過專用網(wǎng)絡(luò)發(fā)送的業(yè)務(wù)請(qǐng)求包括:
基于所述虛擬加密機(jī)的服務(wù)端口接收用戶端通過專用網(wǎng)絡(luò)發(fā)送的業(yè)務(wù)請(qǐng)求。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010710077.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





