[发明专利]一种云安全保障系统有效
申请号: | 201510002696.6 | 申请日: | 2015-01-05 |
公开(公告)号: | CN104486363B | 公开(公告)日: | 2017-08-25 |
发明(设计)人: | 江国健 | 申请(专利权)人: | 福建爱特点信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市兰锋知识产权代理事务所(普通合伙)44419 | 代理人: | 曹明兰 |
地址: | 350000 福建省福州市马尾区*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 云安 保障 系统 | ||
1.一种云安全保障系统,所述系统包括云中央处理器、多个分布式计算机集群、多个集群网间连接器、可靠因子运算器、运行于所述分布式计算机上的模拟机、可靠因子存储单元,其中,
所述集群网间连接器用于执行多个分布式计算机集群的多个模拟机之间的安全通信;
所述可靠因子运算器用于执行多个分布式计算机集群的模拟机与云中央处理器之间的安全通信;
所述可靠因子存储单元存储用以进行模拟机身份识别的密码;
每个分布式计算机集群包括一个集群网间连接器,所述分布式计算机集群依次通过集群网间连接器、可靠因子运算器连接云中央处理器,所述分布式计算机上运行模拟机和可靠因子存储单元;
所述集群网间连接器执行多个分布式计算机集群的多个模拟机之间的安全通信具体包括:
A1、一个分布式计算机集群中的一个第一模拟机向另一个分布式计算机集群中的一个第二模拟机发起数据通信请求;
A2、所述第一模拟机所在分布式计算机集群的集群网间连接器根据所述数据通信请求中所包含的所述第一模拟机的安全识别码判定是否要做风险处理,当需要做风险处理时,执行下一步,否则进一步判断是直接接受该请求消息还是拒绝,若为直接接受,则转入步骤A4,若为拒绝,则抛弃该请求消息的数据包;
A3、所述第一模拟机所在分布式计算机集群的集群网间连接器根据所述第一模拟机与所述第二模拟机的安全识别码查找是否存在相应的预定安全链路,若不存在,创建新的预定安全链路,然后执行下一步,否则,直接执行下一步;
A4、将所述第一模拟机的安全识别码中的信息写入所述数据通信请求的数据包的地址字段,然后将数据包通过所述预定安全链路转发到所述第二模拟机所在的分布式计算机集群,由所述第二模拟机所在分布式计算机集群的集群网间连接器经由所述预定安全链路接收所述数据包;
A5、由所述第二模拟机的安全识别码与所述第一模拟机的安全识别码得到安全方案,将所述安全方案与所述第一模拟机所在分布式计算机集群的集群网间连接器的安全方案进行比较,在比较结果一致的前提下放行所述数据包,否则抛弃所述数据包;
A6、所述第二模拟机接收到数据包后,根据所述第一模拟机的安全识别码、所述第二模拟机的安全识别码以及数据通信控制方案判断所述第一模拟机对所述第二模拟机的操作类别,根据所述操作类别实现所述第一模拟机对所述第二模拟机的查询或拷贝;
所述可靠因子运算器执行多个分布式计算机集群的模拟机与云中央处理器之间的安全通信具体包括:
B1、模拟机通过可靠因子运算器与云中央处理器之间提出建立通信策略并使用存储于可靠因子存储单元的密码进行身份验证;
B2、模拟机通过可靠因子运算器与云中央处理器进行会话密码协商;
B3、执行从模拟机到云中央处理器的数据传输。
2.一种如权利要求1所述的系统,所述第一模拟机所在分布式计算机集群的集群网间连接器与所述第二模拟机所在分布式计算机集群的集群网间连接器各自对所发送的消息进行加密,对所接收的消息进行解密。
3.一种如权利要求2所述的系统,所述的数据通信控制方案包括:根据模拟机预设的安全级别判断双方进行通信的操作权限,包括查询权限、拷贝权限、禁止访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建爱特点信息科技有限公司,未经福建爱特点信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510002696.6/1.html,转载请声明来源钻瓜专利网。