[發明專利]基于容器的可信遷移方法和設備及存儲介質在審
| 申請號: | 202111492087.5 | 申請日: | 2021-12-08 |
| 公開(公告)號: | CN114172729A | 公開(公告)日: | 2022-03-11 |
| 發明(設計)人: | 郭雪松;張鑒;劉文韜;侯云曉 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/00;H04L67/1095 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 鮑進 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 容器 可信 遷移 方法 設備 存儲 介質 | ||
1.一種基于容器的可信遷移方法,包括:
為要進行遷移的容器確定完整性信息采集點,所述完整性信息采集點包括文件系統、元數據以及層大小和層間依賴關系表;
針對容器的每一層:
從容器采集每一個完整性信息采集點的完整性度量值,
為每一個完整性信息采集點的所采集的完整性度量值計算點哈希值,以及
基于計算出的全部點哈希值為該層計算層哈希值;
基于計算的各個層哈希值計算容器哈希值;以及
使容器哈希值隨容器遷移至目的節點。
2.根據權利要求1所述的可信遷移方法,其中,所述遷移是靜態遷移,并且所述可信遷移方法還包括:
停止容器運行并生成容器的鏡像文件,并且
其中使容器哈希值隨容器遷移至目的節點包括:將生成的鏡像文件與容器哈希值一起發送到目的節點。
3.根據權利要求1所述的可信遷移方法,其中,所述遷移是動態遷移,并且所述可信遷移方法還包括:
凍結容器并生成容器的快照文件,并且
其中使容器哈希值隨容器遷移至目的節點包括:將生成的快照文件與容器哈希值一起發送到目的節點。
4.根據權利要求1所述的可信遷移方法,其中,層哈希值是基于拼接在一起的點哈希值計算的;并且其中容器哈希值是全部層哈希值的集合。
5.根據權利要求1所述的可信遷移方法,其中使容器哈希值隨容器遷移至目的節點包括:
對容器哈希值進行加密以形成加密的容器哈希值,以及
使加密的容器哈希值隨容器遷移至目的節點。
6.一種基于容器的可信遷移方法,包括:
從源節點接收進行遷移的容器的遷移文件和校驗值;
為進行遷移的容器確定完整性信息采集點,所述完整性信息采集點包括文件系統、元數據以及層大小和層間依賴關系表;
針對容器的每一層:
從遷移文件獲取每一個完整性信息采集點的完整性度量值,
為每一個完整性信息采集點的所獲取的完整性度量值計算點哈希值,以及
基于計算出的全部點哈希值為該層計算層哈希值;
基于計算的各個層哈希值計算容器哈希值;以及
將計算出的容器哈希值與接收到的校驗值進行匹配以確定是否允許容器遷移。
7.根據權利要求6所述的可信遷移方法,其中所述遷移文件對于靜態遷移是容器的鏡像文件,并且對于動態遷移是凍結后的容器的快照文件,并且其中校驗值是在源節點處計算的容器哈希值,并且校驗值是加密的。
8.根據權利要求6所述的可信遷移方法,其中,層哈希值是基于拼接在一起的點哈希值計算的;并且其中容器哈希值是全部層哈希值的集合。
9.一種基于容器的可信遷移裝置,包括:
存儲器,其上存儲有指令;以及
處理器,被配置為執行存儲在所述存儲器上的指令,以執行根據權利要求1至8中的任一項所述的方法。
10.一種計算機可讀存儲介質,包括計算機可執行指令,所述計算機可執行指令在由一個或多個處理器執行時,使得所述一個或多個處理器執行根據權利要求1至8中的任意一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111492087.5/1.html,轉載請聲明來源鉆瓜專利網。





