[發明專利]一種鏡像管理方法及裝置在審
| 申請號: | 202011183293.3 | 申請日: | 2020-10-29 |
| 公開(公告)號: | CN114428661A | 公開(公告)日: | 2022-05-03 |
| 發明(設計)人: | 張宇;劉建鋒 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F21/31;G06F21/64;H04L9/32 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 熊永強;李稷芳 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 管理 方法 裝置 | ||
1.一種鏡像管理方法,其特征在于,所述方法包括:
接收第一終端設備發送的簽名者的信息和目標鏡像的信息;所述簽名者為指定為所述目標鏡像進行簽名的對象;
基于所述簽名者的信息和所述目標鏡像的信息獲得簽名文件;
若在容器平臺返回的所述目標鏡像的第一摘要與基于所述簽名文件得到的第二摘要匹配,則指示所述容器平臺允許使用所述目標鏡像啟動容器。
2.根據權利要求1中所述的方法,其特征在于,在接收第一終端設備發送的簽名者的信息和所述目標鏡像的信息之前,所述方法還包括:
接收第二終端設備發送的所述目標鏡像的指示信息和所述簽名者的描述信息,其中,所述簽名者的描述信息用于指示對所述目標鏡像進行簽名的簽名者。
3.根據權利要求1或2中所述的方法,其特征在于,所述簽名者的信息中包括簽名者的身份信息;所述方法還包括:
根據所述身份信息確定所述至少一個簽名者的身份認證通過。
4.根據權利要求3中所述的方法,其特征在于,所述根據所述身份信息確定所述至少一個簽名者的身份信息認證通過,包括:
接收所述第二終端設備發送的所述簽名者的認證信息;
根據所述簽名者的認證信息和所述身份信息,確定所述簽名者的身份驗證通過。
5.根據權利要求1-4任一項中所述的方法,其特征在于,通過應用程序接口API支持與所述第二終端設備、所述第一終端設備、所述容器平臺之間的信息傳輸。
6.根據權利要求1-5中任一項所述的方法,其特征在于,所述接收第二終端設備發送的至少一個簽名者的描述信息之后,所述方法還包括:
生成所述簽名者對應的密鑰對,所述密鑰對包括公鑰和私鑰。
7.根據權利要求6中所述的方法,其特征在于,所述目標鏡像的信息包括所述目標鏡像的哈希值;所述簽名者的信息對應有所述簽名者的私鑰;所述基于所述簽名者的信息和所述目標鏡像的信息獲得簽名文件,包括:
使用所述簽名者的私鑰和所述目標鏡像的哈希值,生成所述簽名文件。
8.根據權利要求6或7中所述的方法,其特征在于,所述方法還包括:
接收容器平臺發送的請求消息,所述請求信息用于請求使用所述目標鏡像啟動所述容器平臺上的所述容器。
9.根據權利要求6-8中任一項所述的方法,其特征在于,所述方法還包括:
根據所述簽名者的認證信息,將所述簽名者的認證信息添加到簽名者數據庫。
10.一種鏡像管理裝置,其特征在于,所述方法包括:
接收單元,用于接收第一終端設備發送的簽名者的信息和目標鏡像的信息;所述簽名者為指定為所述目標鏡像進行簽名的對象;
處理單元,用于基于所述簽名者的信息和所述目標鏡像的信息獲得簽名文件;
所述處理單元,用于若在容器平臺返回的所述目標鏡像的第一摘要與基于所述簽名文件得到的第二摘要匹配,則指示所述容器平臺允許使用所述目標鏡像啟動容器。
11.根據權利要求10中所述的裝置,其特征在于,所述接收單元,還用于:
接收第二終端設備發送的所述目標鏡像的指示信息和所述簽名者的描述信息,其中,所述簽名者的描述信息用于指示對所述目標鏡像進行簽名的簽名者。
12.根據權利要求10或11中所述的裝置,其特征在于,所述簽名者的信息中包括簽名者的身份信息;所述處理單元,還用于:
根據所述身份信息確定所述至少一個簽名者的身份認證通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011183293.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電路板的制作方法以及電路板
- 下一篇:夾持裝置





