[發(fā)明專利]一種虛擬機安全管理系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110618974.6 | 申請日: | 2021-06-03 |
| 公開(公告)號: | CN113326096A | 公開(公告)日: | 2021-08-31 |
| 發(fā)明(設計)人: | 武守一;王坤 | 申請(專利權)人: | 成都市昊峰網(wǎng)絡工程有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F9/445;G06F21/53;G06F11/14 |
| 代理公司: | 重慶憨牛知識產(chǎn)權代理有限公司 50261 | 代理人: | 梁金金 |
| 地址: | 610041 四川*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 虛擬機 安全管理 系統(tǒng) | ||
1.一種虛擬機安全管理系統(tǒng),其特征在于,其包括第一操作系統(tǒng)、第二操作系統(tǒng)和安全防護系統(tǒng),所述第一操作系統(tǒng)的輸出端接所述安全防護系統(tǒng)的輸入端,所述第二操作系統(tǒng)的輸入端接所述安全防護系統(tǒng)的輸出端;
所述第一操作系統(tǒng)為宿主計算機的操作系統(tǒng),用于對該宿主計算機進行操作和管理;
所述安全防護系統(tǒng)作為中繼系統(tǒng),用于對第一操作系統(tǒng)的操作和管理數(shù)據(jù)信息進行驗證和轉(zhuǎn)換,并將控制操作命令發(fā)送給第二操作系統(tǒng);
所述第二操作系統(tǒng)為虛擬機的操作系統(tǒng),用于提供虛擬機的操作和控制,以及接收安全防護系統(tǒng)的控制操作命令并在虛擬機上完成對應的控制操作動作。
2.根據(jù)權利要求1所述的一種虛擬機安全管理系統(tǒng),其特征在于,所述安全防護系統(tǒng)包括身份驗證單元、權限管理單元、數(shù)據(jù)備份單元、數(shù)據(jù)轉(zhuǎn)換單元、復位單元和風險控制單元;
所述身份驗證單元用于驗證用戶的身份信息,即只有通過身份驗證的用戶才能夠在此虛擬機上進行操作和更改數(shù)據(jù)信息;
所述權限管理單元連接所述身份驗證單元,用于根據(jù)通過驗證的用戶身份信息進行權限的管理,對于非該用戶權限范圍內(nèi)的操作進行鎖定;
所述數(shù)據(jù)備份單元連接所述權限管理單元,用于對用戶在虛擬機上的每一步操作涉及的數(shù)據(jù)信息進行備份,并將其存儲在所述安全防護系統(tǒng)內(nèi),防止數(shù)據(jù)更改后無法恢復或找到更改記錄;
所述數(shù)據(jù)轉(zhuǎn)換單元用于對第一操作系統(tǒng)和第二操作系統(tǒng)之間的數(shù)據(jù)信息進行轉(zhuǎn)換,其能夠?qū)⒌谝徊僮飨到y(tǒng)的數(shù)據(jù)信息轉(zhuǎn)換成第二操作系統(tǒng)能夠識別的數(shù)據(jù)信息;
所述復位單元用于在第二操作系統(tǒng)操作過程中需要恢復初始配置時,對第二操作系統(tǒng)的配置進行初始化,并還原第一操作系統(tǒng)中更改的配置信息;
所述風險控制單元用于對在第二操作系統(tǒng)中進行的風險操作進行提示和控制,該風險操作提前配置在安全防護系統(tǒng)中。
3.根據(jù)權利要求2所述的一種虛擬機安全管理系統(tǒng),其特征在于,所述身份驗證單元為人臉識別驗證、指紋驗證、賬號密碼驗證中的一種或至少兩種。
4.根據(jù)權利要求2所述的一種虛擬機安全管理系統(tǒng),其特征在于,所述數(shù)據(jù)備份單元包括數(shù)據(jù)讀寫模塊和數(shù)據(jù)存儲模塊,所述數(shù)據(jù)讀寫模塊用于對數(shù)據(jù)存儲模塊進行讀寫。
5.根據(jù)權利要求2所述的一種虛擬機安全管理系統(tǒng),其特征在于,所述數(shù)據(jù)轉(zhuǎn)換單元包括數(shù)據(jù)格式轉(zhuǎn)換模塊和系統(tǒng)轉(zhuǎn)換模塊;所述數(shù)據(jù)格式轉(zhuǎn)換模塊用于對數(shù)據(jù)的格式信息進行轉(zhuǎn)換,所述系統(tǒng)轉(zhuǎn)換模塊用于操作系統(tǒng)之間的切換。
6.根據(jù)權利要求2所述的一種虛擬機安全管理系統(tǒng),其特征在于,所述風險控制單元包括風險提示模塊和風險跟蹤模塊;所述風險提示模塊基于提前存儲的風險操作項進行風險提示,所述風險跟蹤模塊則當風險操作箱被繼續(xù)操作時進行跟蹤,直至操作完畢,若在開始到操作完畢的過程中出現(xiàn)了新的風險項則跳回身份驗證單元進行身份驗證和權限驗證。
7.根據(jù)權利要求6所述的一種虛擬機安全管理系統(tǒng),其特征在于,當首次出現(xiàn)風險操作時則跳回身份驗證單元進行身份驗證并根據(jù)該用戶的身份信息進一步驗證其權限信息,當用戶具有風險操作執(zhí)行權限時則繼續(xù),否則鎖定該操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都市昊峰網(wǎng)絡工程有限公司,未經(jīng)成都市昊峰網(wǎng)絡工程有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110618974.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





