[发明专利]一种云计算中心的基础安全服务引擎在审

专利信息
申请号: 201510651386.7 申请日: 2015-10-10
公开(公告)号: CN105227664A 公开(公告)日: 2016-01-06
发明(设计)人: 杨育斌;程丽明 申请(专利权)人: 蓝盾信息安全技术股份有限公司
主分类号: H04L29/08 分类号: H04L29/08;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 510665 广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 计算中心 基础 安全 服务 引擎
【说明书】:

技术领域

发明涉及信息安全技术领域,尤其涉及一种云计算中心的基础安全服务引擎。

背景技术

云描述了由“资源池”化的计算、网络、信息和存储等组成的服务、应用、信息和基础设施等的使用。这些组件可以迅速策划、置备、部署和退役,并且可以迅速扩充或缩减,提供按需的、效用计算类似的分配和消费模式。

云计算安全可以促进云计算创新发展,将有利于解决投资分散、重复建设、产能过剩、资源整合不均和建设缺乏协同等很多问题。通常的来说在SaaS环境中,安全控制及其范围在服务合同中进行协商;服务等级、隐私和符合性等也都在合同中关系到。在IaaS中,低层基础设施和抽象层的安全保护属于提供商职责,其它职责则属于客户。PaaS则居于两者之间,提供商为平台自身提供安全保护,平台上应用的安全性及如何安全地开发这些应用则为客户的职责。

本发明专注IaaS层的安全保护工作,提出一个云计算中心的基础安全服务引擎。

发明内容

本发明的目的是为了克服现有云计算基础资源的安全性保护技术的缺陷,整合传统的安全产品(UTM、防火墙、IDS入侵检测、漏洞扫描安全类产品)实现虚拟化的安全保护和传统的安全保护。

本发明所述的一种云计算中心的基础安全服务引擎,由云计算中心基础安全服务引擎核心模块、虚拟化层管理模块、硬件层组成,并向上层服务(包括大数据平台、PaaS平台即服务、SaaS软件即服务)开放接口,也向部分第三方平台开放API接口。

云计算中心基础安全服务引擎核心模块对安全服务编排管理和对基础资源的计算资源管理、网络资源管理、存储资源进行管理,并且对基础资源(包括物理资源和虚拟化资源)进行持续的安全监控,其包含安全服务编排管理模块,硬件层与虚拟层安全管理模块和资源对接服务模块;

其中,安全服务编排管理模块描绘出基础的安全管理,共享服务管理信息;

虚拟层安全管理模块向硬件层提供安全保护,通过向虚拟化平台、平台上的虚拟机、虚拟网络提供安全服务;

资源对接服务模块监听IaaS基础设施上虚拟化管理平台、相关虚拟机、虚拟交换机实体的活动变化情况,接受安全服务编排管理模块下达的安全命令;

虚拟化层管理模块整合融入云计算中心中的虚拟化管理平台,向云计算中心基础安全服务引擎核心模块提供监控报告;

硬件层为一种云计算中心的基础安全服务引擎默认部署在整体柜服务器上,通过网络设备连接云资源;

本发明技术方案带来的有益效果:

一种云计算中心的基础安全服务引擎重点保护云计算基础资源的安全性问题,着重解决虚拟化层的安全问题,同时保持传统安全产品的优势对云计算基础资源进行灵活可定制化的管理,确保对云计算每个环节进行了严格的安全保护;同时整合传统的安全产品(UTM、防火墙、IDS入侵检测、漏洞扫描等安全类产品)实现虚拟化的安全保护和传统的安全保护;为政府,企业实现全虚拟化、自动化部署,做到真正的软硬件资源全融合,对云计算基础资源进行一体化的安全管理,实现高效运维。

附图说明

为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。

图1是本发明产品的系统架构图;

图2是本发明产品的工作原理示意图;

具体实施方式

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

一种云计算中心的基础安全服务引擎由云计算中心基础安全服务引擎核心模块、虚拟化层管理模块组成,并向上层服务(包括大数据平台、PaaS平台即服务、SaaS软件即服务)开放接口,也向部分第三方平台开放API接口,以提供云计算基础资源的安全监控服务和资源管控服务。一种云计算中心的基础安全服务引擎系统架构位置如图1所示。

云计算中心基础安全服务引擎核心模块通过对安全服务编排管理和对基础资源的计算资源管理、网络资源管理、存储资源进行管理,并且对基础资源(包括物理资源和虚拟化资源)进行持续的安全监控,其包含安全服务编排管理模块,硬件层与虚拟层安全管理模块和资源对接服务模块。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于蓝盾信息安全技术股份有限公司,未经蓝盾信息安全技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510651386.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top