[发明专利]一种虚拟可信根迁移方法、系统及电子设备和存储介质在审
申请号: | 201810763492.8 | 申请日: | 2018-07-12 |
公开(公告)号: | CN109062662A | 公开(公告)日: | 2018-12-21 |
发明(设计)人: | 许鑫 | 申请(专利权)人: | 浪潮(北京)电子信息产业有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F21/64;G06F21/57 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信根 运行状态数据 虚拟 迁移 宿主机 存储数据 内存空间 虚拟机 计算机可读存储介质 采集 系统及设备 存储介质 电子设备 动态迁移 运行状态 申请 发送 验证 保存 配置 恢复 保证 | ||
1.一种虚拟可信根迁移方法,其特征在于,应用于源宿主机,包括:
接收到迁移命令后,采集虚拟可信根的运行状态数据;
将所述运行状态数据保存至预先开辟的内存空间中,并计算所述内存空间中已存储数据的Hash值;
将所述已存储数据和所述Hash值发送至目的宿主机,以便所述目的宿主机恢复所述运行状态数据并验证所述已存储数据的完整性。
2.根据权利要求1所述虚拟可信根迁移方法,其特征在于,所述运行状态数据包括死锁状态数据、NV状态数据、对象状态数据、PCR状态数据、会话状态数据、自检状态数据、全局状态数据中的任一项或任几项的组合。
3.根据权利要求1所述虚拟可信根迁移方法,其特征在于,将所述运行状态数据保存至预先开辟的内存空间中,包括:
调用Qemu中QOM机制的虚拟设备状态描述符中的pre_save方法将所述运行状态数据保存至预先开辟的内存空间中。
4.根据权利要求1所述虚拟可信根迁移方法,其特征在于,所述目的宿主机恢复所述运行状态数据,包括:
所述目的宿主机根据所述运行状态数据的保存顺序恢复所述运行状态数据。
5.根据权利要求1所述虚拟可信根迁移方法,其特征在于,所述目的宿主机恢复所述运行状态数据,包括:
所述目的宿主机将所述运行状态数据恢复至自身Qemu进程的对应结构体中。
6.根据权利要求1-5任一项所述虚拟可信根迁移方法,其特征在于,所述目的宿主机验证所述已存储数据的完整性,包括:
计算所述已存储数据的Hash值作为基准Hash值;
对比接收到的Hash值与所述基准Hash值,得到完整性验证结果。
7.根据权利要求6所述虚拟可信根迁移方法,其特征在于,所述对比接收到的Hash值与所述基准Hash值,得到完整性验证结果,包括:
判断接收到的Hash值与所述基准Hash值是否一致;
若是,则迁移成功;
若否,则迁移失败,并根据判断结果发送告警信息。
8.一种虚拟可信根迁移系统,其特征在于,应用于源宿主机,包括:
采集模块,用于接收到迁移命令后,采集虚拟可信根的运行状态数据;
保存模块,用于将所述运行状态数据保存至预先开辟的内存空间中,并计算所述内存空间中已存储数据的Hash值;
发送模块,用于将所述已存储数据和所述Hash值发送至目的宿主机,以便所述目的宿主机恢复所述运行状态数据并验证所述已存储数据的完整性。
9.一种电子设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述虚拟可信根迁移方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述虚拟可信根迁移方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮(北京)电子信息产业有限公司,未经浪潮(北京)电子信息产业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810763492.8/1.html,转载请声明来源钻瓜专利网。