说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210097889.4 (22)申请日 2022.01.29 (71)申请人 苏州浪潮智能科技有限公司 地址 215000 江苏省苏州市吴中经济开发 区郭巷街道官浦路1号9幢 (72)发明人 潘景基 (74)专利代理 机构 北京三聚阳光知识产权代理 有限公司 1 1250 专利代理师 王娜 (51)Int.Cl. H04L 9/06(2006.01) H04L 9/08(2006.01) H04L 9/32(2006.01) G06F 9/455(2006.01) (54)发明名称 虚拟机加解密方法、 装置及计算机设备 (57)摘要 本发明实施例涉及一种虚拟 机加解密方法、 装置及计算机设备, 该方法包括: 接收虚拟化管 理平台发送的启动虚拟机的控制消息; 根据控制 消息, 启动与控制消息对应的虚拟机; 将虚拟机 的标识信息发送 至密码管理系统KMS; 获取KMS发 送的与标识信息对应的密钥; 根据密钥和控制指 令, 对虚拟 机执行加密或解密操作。 整个过程中, 省去在iNode上插拔密码卡的操作。 对于虚拟机 的加密工作完全 是通过软件形式实现。 而且操作 过程是通过虚拟化管理平台、 iNode, 以及KMS之 间的通信交互完成。 省去人为干预的过程, 大大 节省人力和时间成本。 尤其在iNode数量巨大的 情况下, 该效果体现的更为明显 。 权利要求书2页 说明书9页 附图5页 CN 114448606 A 2022.05.06 CN 114448606 A 1.一种虚拟机加解密方法, 其特 征在于, 所述方法由i Node执行, 所述方法包括: 接收虚拟化管理平台发送的启动虚拟机的控制消息, 其中, 所述控制消息中包括待启 动的虚拟机标识信息, 以及对所述虚拟机待执 行操作对应的控制指令; 根据所述控制消息, 启动与所述控制消息对应的虚拟机; 将所述虚拟机的标识信息发送至密码管理系统KMS; 获取所述KMS发送的与所述标识信息对应的密钥; 根据所述密钥和所述控制指令, 对所述虚拟机执 行加密或解密操作。 2.根据权利要求1所述的方法, 其特征在于, 所述接收虚拟化管理平台发送的启动虚拟 机的控制消息之前, 所述方法还 包括: 获取所述虚拟化管理平台发送的所述KMS的配置信息; 将所述配置信息传递至所述虚拟化管理平台, 以便所述虚拟化管理平台验证所述 iNode反馈的所述配置信息准确后, 生成并发送控制消息 至所述iNode。 3.根据权利要求2所述的方法, 其特征在于, 所述获取所述虚拟化管理平台发送的KMS 的配置信息后, 所述方法还 包括: 创建与所述KMS之间的通信安全通道, 以便通过所述通信安全通道, 完成与所述KMS之 间的信息交 互。 4.根据权利要求2 或3所述的方法, 其特征在于, 所述KMS的配置信息, 包括所述KMS的IP 地址信息、 端口信息、 所述KMS的证书, 以及所述证书绑定的密码。 5.一种虚拟机加解密方法, 其特征在于, 所述方法由虚拟化管理平台执行, 所述方法包 括: 获取许可验证信息; 当确定所述许 可验证信息的等级为预设等级时, 启动虚拟机加密或解密触发操作; 根据所述触发操作, 获取密码管理系统KMS配置信息; 当确定所述KMS的配置信息合法时, 将所述KMS的配置信息分发至与所述虚拟化管理平 台建立通信连接的每一个i Node中。 6.根据权利要求5所述的方法, 其特征在于, 所述许可验证信 息的等级包括标准等级和 安全等级, 所述预设等级为所述 安全等级。 7.一种虚拟机加解密装置, 其特 征在于, 所述装置包括: 接收模块, 用于接收虚拟化管理平台发送的启动虚拟机的控制消息, 其中, 所述控制消 息中包括待启动的虚拟机标识信息, 以及对所述虚拟机待执 行操作对应的控制指令; 启动模块, 用于根据所述控制消息, 启动与所述控制消息对应的虚拟机; 发送模块, 用于将所述虚拟机的标识信息发送至密码管理系统KMS; 获取模块, 用于获取 所述KMS发送的与所述标识信息对应的密钥; 加解密模块, 用于根据所述密钥和所述控制指令, 对所述虚拟机执 行加密或解密操作。 8.一种虚拟机加解密装置, 其特 征在于, 所述装置包括: 获取模块, 用于获取 许可验证信息; 启动模块, 用于当确定所述许可验证信息的等级为预设等级时, 启动虚拟机加密或解 密触发操作; 所述获取模块, 还用于根据所述触发操作, 获取密码管理系统KMS配置信息;权 利 要 求 书 1/2 页 2 CN 114448606 A 2发送模块, 用于当确定所述KMS的配置信息合法时, 将所述KMS的配置信息分发至与所 述虚拟化管理平台建立 通信连接的每一个i Node中。 9.一种计算机设备, 其特征在于, 包括处理器、 通信接口、 存储器和通信总线, 其中, 处 理器, 通信接口, 存 储器通过通信总线完成相互间的通信; 存储器, 用于存放计算机程序; 处理器, 用于执行存储器上所存放的程序时, 实现权利要求1 ‑4任一项所述的虚拟机加 解密方法的步骤; 或者, 实现如权利要求5或6所述的虚拟机加解密方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被如权利要求9所述的计算设备执行时, 实现如权利要求 1‑4任一项所述的虚拟机加解密方 法的步骤; 或者, 实现如权利要求5或6所述的虚拟机加解密方法的步骤。权 利 要 求 书 2/2 页 3 CN 114448606 A 3
专利 虚拟机加解密方法、装置及计算机设备
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-07 12:41:08
上传分享
举报
下载
原文档
(690.2 KB)
分享
友情链接
赛迪 2020中国安全运营中心调研分析报告.pdf
GB-T 34690.2-2017 印刷技术 胶印数字化过程控制 第2部分:作业环境.pdf
GB-Z 31103-2014 系统工程 GB-T 22032 系统生存周期过程 应用指南.pdf
T-SIA 031.1—2021 系统安全工程网络弹性构建指南 第1部分 概述.pdf
4.信息系统运行和业务恢复能力水印版.pdf
GB-T 5357-2023 内六角花形扳手.pdf
T-ZZB 0786—2018 台式钻床用直接驱动电机.pdf
腾讯 车联网数据安全体系建设指南 2020.pdf
ISO 17987-3-2016.pdf
T-GDCKCJH 058—2022 汽车域控制器(DCU)自动化测试线通用要求.pdf
GB-T 23773-2009 无机化工产品中铵含量测定的通用方法 纳氏试剂比色法.pdf
DB32-T 4659.2-2024 医院公共卫生工作规范 第2部分:疾控机构医防融合工作指南 江苏省.pdf
GB-T 32488-2016 球墨铸铁管和管件 水泥砂浆内衬密封涂层.pdf
GB-T 36478.2-2018 物联网 信息交换和共享 第2部分:通用技术要求.pdf
T-CTA 002—2019 船舶水尺计重工作规范.pdf
AQ 1098-2014 露天煤矿安全设施设计编制导则.pdf
GB-T 28920-2012 教学实验用危险固体、液体的使用与保管.pdf
GB-T 42588-2023 系统与软件工程 功能规模测量 NESMA方法.pdf
专利 一种高效汽车散热器.PDF
GB-T 26060-2010 钛及钛合金铸锭.pdf
1
/
17
评价文档
赞助2.5元 点击下载(690.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。