[发明专利]虚拟机管理的方法、装置和系统有效
申请号: | 201510888244.2 | 申请日: | 2015-12-04 |
公开(公告)号: | CN105530246B | 公开(公告)日: | 2018-10-09 |
发明(设计)人: | 严仲伟 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟机 管理 方法 装置 系统 | ||
1.一种虚拟机管理系统,其特征在于,包括:虚拟机监视器VMM和安全代理模块,
所述VMM,用于为用户创建虚拟机,为所述虚拟机分配虚拟机标识,创建的所述虚拟机的操作系统OS中包含所述安全代理模块,所述安全代理模块以管理员权限运行;
所述VMM,还用于接收客户端发送的密码重置请求,将所述密码重置请求转发给所述安全代理模块;
所述安全代理模块,用于生成随机验证码,将所述随机验证码通过所述VMM返回给用户的所述客户端;
所述VMM,还用于接收所述客户端使用用户的私钥对所述随机验证码进行处理得到的数字签名,将所述数字签名转发给所述安全代理模块;
所述安全代理模块,还用于使用所述用户的公钥对所述数字签名进行验签,在确定验签成功时,将所述虚拟机OS登录密码修改为用户提供的目标密码;
其中,所述公钥与所述私钥组成密钥对。
2.如权利要求1所述的系统,其特征在于,所述系统还包括安全控制器,
所述安全控制器,用于在用户开通云服务业务时,存储所述用户提供的所述公钥,将所述公钥发送给所述安全代理模块;
所述安全代理模块,还用于接收并记录所述用户的公钥。
3.如权利要求2所述的系统,其特征在于,
所述安全控制器,具体用于在用户开通云服务时,接收所述用户的公钥,在用户申请创建所述虚拟机成功后,通过所述VMM向所述安全代理模块发送虚拟机创建成功通知消息,所述虚拟机创建成功通知消息中携带所述用户的公钥;
所述安全代理模块,还用于保存所述用户的公钥。
4.如权利要求1-3任一所述的系统,其特征在于,
所述客户端使用用户的私钥对所述随机验证码进行处理得到的数字签名包括:所述客户端对所述随机验证码进行哈希hash处理,对得到的哈希值使用所述用户的私钥进行加密,得到所述数字签名;相应地,
所述安全代理模块,具体用于使用所述用户的公钥对接收到的所述数字签名进行解密,对本地保存的在先生成的所述随机验证码进行哈希处理,比较解密得到的数据与本地哈希处理得到的哈希值是否相同,如果相同,则表示验签成功,否则,则表示验签失败。
5.如权利要求2所述的系统,其特征在于,
所述安全控制器,还用于接收所述客户端发送的密码重置请求,将所述密码重置请求转发给所述VMM。
6.如权利要求1所述的系统,其特征在于,
所述虚拟机OS与所述安全代理模块组成一个虚拟机模板,所述安全代理模块以服务的方式运行,从而使得所述安全代理模块具备管理员权限。
7.如权利要求1所述的系统,其特征在于,
所述VMM,具体用于接收客户端发送的认证响应,所述认证响应携带有目标密码以及所述随机验证码的数字签名,将所述认证响应转发给所述安全代理模块。
8.如权利要求1所述的系统,其特征在于,
所述安全代理模块,具体用于调用window系统的命令行接口net user或者linux系统的passwd接口将所述虚拟机OS登录密码修改为所述目标密码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510888244.2/1.html,转载请声明来源钻瓜专利网。