[发明专利]基于安全管控的软件源管理方法以及软件功能管理系统有效
申请号: | 201611189286.8 | 申请日: | 2016-12-21 |
公开(公告)号: | CN106713030B | 公开(公告)日: | 2019-11-15 |
发明(设计)人: | 王俊;王礼生;石良军;严大卫;白书敬;王超 | 申请(专利权)人: | 无锡江南计算技术研究所 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L9/32;H04L29/06;H04L29/08 |
代理公司: | 11246 北京众合诚成知识产权代理有限公司 | 代理人: | 龚燮英<国际申请>=<国际公布>=<进入 |
地址: | 214083江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 安全 软件 管理 方法 以及 功能 系统 | ||
1.一种基于安全管控的软件源管理方法,其特征在于包括:利用中间件对计算节点的YUM源做代理从而形成YUM源代理端,将请求解析后从远端数据中心获取缓存对应文件;而且在YUM源代理端设置软件包签名验证,YUM源代理端在软件包签名验证检验合格时才将请求转交于计算节点;并且设置基于本地移动存储设备的代理服务以及远端数据中心的代理服务,其中将远端数据中心配置为负责软件库的更新维护及对应文件的传输,同时能够远程调用代理软件对集群进行集群软件操作;其中,在远程数据中心、管理中间件层都能通过独立封装的命令行来管理计算节点软件操作;而且,通过中间件连接可信移动介质上的软件源和远程数据中心的软件源;
在启动软件管理动作时,从远端数据中心进行集群软件操作,此时调用位于管控层的一级远程过程调用,再调用计算节点上的二级调用接口,执行相关命令行操作,同时管控端捕获计算节点的文件请求,检索本地是否存在合格的对应文件;若本地存在合格的对应文件,直接返回交给计算节点;若本地不存在合格的对应文件,则清除不合格缓存;
从计算节点进行软件操作时,向中间件请求文件,中间件根据用户启动方式分为本地模式或远程模式;本地模式下查询可信移动存储介质中的软件源,查询获取软件并校验可信后直接返回给计算节点;远程模式向远程数据中心请求文件。
2.根据权利要求1所述的基于安全管控的软件源管理方法,其特征在于,中间件中缓存YUM索引文件。
3.根据权利要求1或2所述的基于安全管控的软件源管理方法,其特征在于,中间件中缓存一部分软件包。
4.根据权利要求1或2所述的基于安全管控的软件源管理方法,其特征在于,软件包签名验证包括:在RPM包头中嵌入相应的识别字段,并结合校验算法进行校验。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于无锡江南计算技术研究所,未经无锡江南计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611189286.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种确定资源监控阈值的方法及装置
- 下一篇:一种辣木缓释肥及其制备方法和应用