发明名称 一种虚拟机平台的安全控制方法及装置
摘要 本申请提供了一种虚拟机平台的安全控制方法实施例,本实施例将服务虚拟机划分为多个最小子服务虚拟机,并将若干最小子服务虚拟机合并获得至少两个子服务虚拟机,根据用户虚拟机的服务调用请求建立与用户虚拟机及服务虚拟机之间的连接,在划分子服务虚拟机后,利用子服务虚拟机为用户虚拟机提供虚拟服务。可见,本实施例将该服务虚拟机划分为多个子服务虚拟机,子服务虚拟机独立提供虚拟服务。从可信计算基角度分析,分离出的子服务虚拟机并不属于虚拟机平台的可信计算基,减小了虚拟机平台的可信计算基和攻击表面,且实现了用户虚拟机和子服务虚拟机之间的双向隔离,从而提高了虚拟机平台的安全性。本申请还提供了虚拟机平台的安全控制装置。
申请公布号 CN105701400A 申请公布日期 2016.06.22
申请号 CN201610025684.X 申请日期 2016.01.12
申请人 中国人民解放军信息工程大学 发明人 孙磊;户家富;胡云;窦睿彧;杨杰;郭松辉;胡永进
分类号 G06F21/53(2013.01)I 主分类号 G06F21/53(2013.01)I
代理机构 北京集佳知识产权代理有限公司 11227 代理人 王宝筠
主权项 一种虚拟机平台的安全控制方法,其特征在于,包括:确定虚拟机平台中的服务虚拟机;依据最小粒度分离算法,将所述服务虚拟机划分为多个最小子服务虚拟机;其中,各个所述最小子服务虚拟机提供的服务不存在交集且服务粒度最小;依据预设合并规则,将若干最小子服务虚拟机合并,获得至少两个子服务虚拟机;其中,各个所述子服务虚拟机独立提供虚拟服务;当接收到所述虚拟平台中用户虚拟机的服务调用请求时,在各个所述子服务虚拟机中,确定与所述服务调用请求对应的目标子服务虚拟机;建立与所述目标子服务虚拟机的第一连接以及与所述用户虚拟机的第二连接,所述第一连接及所述第二连接以供所述目标子服务虚拟机为所述用户虚拟机提供虚拟服务,以实现用户虚拟机和子服务虚拟机之间的双向隔离。
地址 450000 河南省郑州市高新技术开发区科学大道62号
您可能感兴趣的专利