说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210097889.4 (22)申请日 2022.01.29 (71)申请人 苏州浪潮智能科技有限公司 地址 215000 江苏省苏州市吴中经济开发 区郭巷街道官浦路1号9幢 (72)发明人 潘景基 (74)专利代理 机构 北京三聚阳光知识产权代理 有限公司 1 1250 专利代理师 王娜 (51)Int.Cl. H04L 9/06(2006.01) H04L 9/08(2006.01) H04L 9/32(2006.01) G06F 9/455(2006.01) (54)发明名称 虚拟机加解密方法、 装置及计算机设备 (57)摘要 本发明实施例涉及一种虚拟 机加解密方法、 装置及计算机设备, 该方法包括: 接收虚拟化管 理平台发送的启动虚拟机的控制消息; 根据控制 消息, 启动与控制消息对应的虚拟机; 将虚拟机 的标识信息发送 至密码管理系统KMS; 获取KMS发 送的与标识信息对应的密钥; 根据密钥和控制指 令, 对虚拟 机执行加密或解密操作。 整个过程中, 省去在iNode上插拔密码卡的操作。 对于虚拟机 的加密工作完全 是通过软件形式实现。 而且操作 过程是通过虚拟化管理平台、 iNode, 以及KMS之 间的通信交互完成。 省去人为干预的过程, 大大 节省人力和时间成本。 尤其在iNode数量巨大的 情况下, 该效果体现的更为明显 。 权利要求书2页 说明书9页 附图5页 CN 114448606 A 2022.05.06 CN 114448606 A 1.一种虚拟机加解密方法, 其特 征在于, 所述方法由i Node执行, 所述方法包括: 接收虚拟化管理平台发送的启动虚拟机的控制消息, 其中, 所述控制消息中包括待启 动的虚拟机标识信息, 以及对所述虚拟机待执 行操作对应的控制指令; 根据所述控制消息, 启动与所述控制消息对应的虚拟机; 将所述虚拟机的标识信息发送至密码管理系统KMS; 获取所述KMS发送的与所述标识信息对应的密钥; 根据所述密钥和所述控制指令, 对所述虚拟机执 行加密或解密操作。 2.根据权利要求1所述的方法, 其特征在于, 所述接收虚拟化管理平台发送的启动虚拟 机的控制消息之前, 所述方法还 包括: 获取所述虚拟化管理平台发送的所述KMS的配置信息; 将所述配置信息传递至所述虚拟化管理平台, 以便所述虚拟化管理平台验证所述 iNode反馈的所述配置信息准确后, 生成并发送控制消息 至所述iNode。 3.根据权利要求2所述的方法, 其特征在于, 所述获取所述虚拟化管理平台发送的KMS 的配置信息后, 所述方法还 包括: 创建与所述KMS之间的通信安全通道, 以便通过所述通信安全通道, 完成与所述KMS之 间的信息交 互。 4.根据权利要求2 或3所述的方法, 其特征在于, 所述KMS的配置信息, 包括所述KMS的IP 地址信息、 端口信息、 所述KMS的证书, 以及所述证书绑定的密码。 5.一种虚拟机加解密方法, 其特征在于, 所述方法由虚拟化管理平台执行, 所述方法包 括: 获取许可验证信息; 当确定所述许 可验证信息的等级为预设等级时, 启动虚拟机加密或解密触发操作; 根据所述触发操作, 获取密码管理系统KMS配置信息; 当确定所述KMS的配置信息合法时, 将所述KMS的配置信息分发至与所述虚拟化管理平 台建立通信连接的每一个i Node中。 6.根据权利要求5所述的方法, 其特征在于, 所述许可验证信 息的等级包括标准等级和 安全等级, 所述预设等级为所述 安全等级。 7.一种虚拟机加解密装置, 其特 征在于, 所述装置包括: 接收模块, 用于接收虚拟化管理平台发送的启动虚拟机的控制消息, 其中, 所述控制消 息中包括待启动的虚拟机标识信息, 以及对所述虚拟机待执 行操作对应的控制指令; 启动模块, 用于根据所述控制消息, 启动与所述控制消息对应的虚拟机; 发送模块, 用于将所述虚拟机的标识信息发送至密码管理系统KMS; 获取模块, 用于获取 所述KMS发送的与所述标识信息对应的密钥; 加解密模块, 用于根据所述密钥和所述控制指令, 对所述虚拟机执 行加密或解密操作。 8.一种虚拟机加解密装置, 其特 征在于, 所述装置包括: 获取模块, 用于获取 许可验证信息; 启动模块, 用于当确定所述许可验证信息的等级为预设等级时, 启动虚拟机加密或解 密触发操作; 所述获取模块, 还用于根据所述触发操作, 获取密码管理系统KMS配置信息;权 利 要 求 书 1/2 页 2 CN 114448606 A 2发送模块, 用于当确定所述KMS的配置信息合法时, 将所述KMS的配置信息分发至与所 述虚拟化管理平台建立 通信连接的每一个i Node中。 9.一种计算机设备, 其特征在于, 包括处理器、 通信接口、 存储器和通信总线, 其中, 处 理器, 通信接口, 存 储器通过通信总线完成相互间的通信; 存储器, 用于存放计算机程序; 处理器, 用于执行存储器上所存放的程序时, 实现权利要求1 ‑4任一项所述的虚拟机加 解密方法的步骤; 或者, 实现如权利要求5或6所述的虚拟机加解密方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被如权利要求9所述的计算设备执行时, 实现如权利要求 1‑4任一项所述的虚拟机加解密方 法的步骤; 或者, 实现如权利要求5或6所述的虚拟机加解密方法的步骤。权 利 要 求 书 2/2 页 3 CN 114448606 A 3
专利 虚拟机加解密方法、装置及计算机设备
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-07 12:41:08
上传分享
举报
下载
原文档
(690.2 KB)
分享
友情链接
GB-T 34178-2017 光掩模石英玻璃基板.pdf
GB-T 20257.1-2017 国家基本比例尺地图图式 第1部分:1500 11 000 12 000地形图图式.pdf
GB-T 21063.6-2007 政务信息资源目录体系 第6部分 技术管理要求.pdf
GM-T 0119-2022 PLC控制系统及PLC控制器密码应用技术规范.pdf
YD-T 4047.3-2022 分布式中间件服务技术能力要求 第3部分:API网关.pdf
SY-T 7617-2021 海相页岩地质力学评价规范.pdf
专利 一种高速隔离网闸数据摆渡的实现系统及方法.PDF
GB-T 31509-2015 信息安全技术 信息安全风险评估实施指南 .pdf
SN-T 0987.2-2014 出口危险货物中型散装货物包装容器检验规程 第2部分:使用鉴定.pdf
WS 539-2017 远程医疗信息基本数据集.pdf
GB 17625.1-2022 电磁兼容 限值 第1部分:谐波电流发射限值 设备每相输入电流≤16A.pdf
T-GDAQI 013—2019 生物质气化炉热工性能试验规程.pdf
美国退役军人事务部 事件应急响应计划 2022.pdf
GB-T 11969-2020 蒸压加气混凝土性能试验方法.pdf
GB-T 42506-2023 国有企业采购信用信息公示规范.pdf
GB-T 24158-2018 电动摩托车和电动轻便摩托车通用技术条件.pdf
GB-T 33656-2017 企业能源计量网络图绘制方法.pdf
GB-T 10233-2016 低压成套开关设备和电控设备基本试验方法.pdf
GB-T 34969-2017 彩色激光打印机测试版.pdf
安恒 黄承开 网络安全技术标准化和下一代网络安全架构技术介绍 2022.pdf
交流群
-->
1
/
17
评价文档
赞助2元 点击下载(690.2 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。