[发明专利]一种基于硬件加密卡的OPENSTACK卷加密方法在审
申请号: | 201811139705.6 | 申请日: | 2018-09-28 |
公开(公告)号: | CN109344632A | 公开(公告)日: | 2019-02-15 |
发明(设计)人: | 孙大军;孙晓妮;元和清;路永轲 | 申请(专利权)人: | 山东超越数控电子股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/72 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 林剑 |
地址: | 250100 山东省*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 硬件加密卡 加密 云计算安全 加密模块 算法实现 硬件加密 硬件密码 加解密 云环境 构建 保密 透明 引入 改造 | ||
1.一种基于硬件加密卡的OpenStack卷加密方法,包括以下步骤:
A、nova组件发起创建虚拟机的请求;
B、nova创建虚拟机时,会向Cinder组件发起请求,申请块设备绑定到虚拟机;
C、通过VolumeEncryptor处理块设备,借助硬件密码卡中的算法实现透明加解密;
D、更新虚拟机信息和块设备信息;
E、创建虚拟机,为其附加卷并启动虚拟机。
2.根据权利要求1所述的一种基于硬件加密卡的OpenStack卷加密方法,其特征在于,所述的步骤C具体包括:
C1、借助dm-crypt机制,将密码卡算法加载到内核密码管理器;
C2、修改OpenStack源码,使OpenStack创建卷时,采用密码卡算法对卷进行加解密。
3.根据权利要求1所述的一种基于硬件加密卡的OpenStack卷加密方法,其特征在于,所述的步骤C,是在OpenStack构建的云环境中配置硬件密码卡。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东超越数控电子股份有限公司,未经山东超越数控电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811139705.6/1.html,转载请声明来源钻瓜专利网。