[发明专利]一种虚拟机安全迁移方法在审

专利信息
申请号: 201811551892.9 申请日: 2018-12-18
公开(公告)号: CN109684037A 公开(公告)日: 2019-04-26
发明(设计)人: 孙瑜;夏攀;王涛;洪宇;王大海;王强 申请(专利权)人: 北京可信华泰信息技术有限公司
主分类号: G06F9/455 分类号: G06F9/455
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100097 北京市海淀区蓝靛厂*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 虚拟机 虚拟 目标节点 迁移 虚拟机迁移过程 完整性校验 完整性验证 虚拟机迁移 安全认证 传输数据 重新生成 可信根 原子性 源节点 绑定 封装 加密 删除 发送 安全 保证
【说明书】:

发明涉及一种虚拟机安全迁移方法,包括目标节点的完整性验证、虚拟TPCM实例的封装发送、目标节点上虚拟TPCM的重新生成以及虚拟机的迁移等步骤,在虚拟机迁移过程中,实现了平台之间的安全认证,对传输数据进行加密和完整性校验,当迁移完成后,删除源节点上的虚拟TPCM实例,并将目标节点上的虚拟机和新生成的虚拟TPCM进行绑定,从而保证了虚拟可信根的原子性和虚拟机迁移的安全性。

技术领域

本发明涉及虚拟云安全领域,具体涉及一种虚拟机安全迁移方法。

背景技术

现今云计算技术迅猛发展,已经成为国内外互联网行业的研究热点。作为一种新型计算模式,它以资源租用、应用托管、服务外包为核心,把IT资源、数据、应用作为服务通过互联网提供给云租户。

云计算中最有价值的是虚拟机动态迁移技术。虚拟机动态迁移技术可以在保持虚拟机运行的同时,把其从一台源物理机迁移到目的物理机,并在目的物理机上恢复运行,从而保证迁移过程对用户是透明的。而且,虚拟机动态迁移技术可以实现服务器的动态负载均衡和在线维护,并提供了一种前瞻性容错方案。目前,针对虚拟机动态迁移技术的研究大多是对迁移效率的研究,如缩短迁移时间、快速迁移、减少迁移量等等,对迁移过程中存在安全问题研究较少。而在实际的云计算环境中,往往存在大量的安全威胁需要深入研究并提出合理的解决方案。其问题主要包括:数据传输信道的脆弱性,即迁移数据在没有任何保护的情况下,可能会受到被动侦听和主动控制的攻击;针对VMM的攻击,攻击者可能会使用网络欺骗和重放攻击等攻击方式,当缺乏访问控制时,攻击者能劫持VMM的控制权,任意的发起虚拟机迁移并控制客户机操作系统;针对迁移模块的攻击,VMM中实现虚拟机迁移的迁移模块中的漏洞会导致VMM和客户机OS遭到攻击者的破坏。

发明内容

针对现有技术中存在的上述问题,本发明提出了一种虚拟机安全迁移方法,满足了节点认证、数据传输保护、虚拟可信根原子性保护和VM-虚拟TPCM安全关联的四项安全需求。

本发明提出了一种虚拟机安全迁移方法,其特征在于,包括:

步骤1:对目标节点进行完整性验证,验证通过后进入步骤2,否则结束;

步骤2:将源节点上的虚拟TPCM实例进行封装并发送到目标节点上,发送成功后进入步骤3,否则结束;

步骤3:根据接收到的所述虚拟TPCM实例,在目标节点上生成新的虚拟TPCM,生成完毕后进入步骤4,否则结束;

步骤4:将待迁移虚拟机从源节点迁移到目标节点。

优选的,所述步骤1中还包括:

当源节点收到迁移信号后,确定目标节点地址,源节点和目标节点使用TLS握手协议进行密钥协商,获得两个对称密钥——Kenc和Kmac,使用密钥协商得到的会话密钥验证目标节点的完整性。

优选的,所述步骤2还包括:

虚拟TPCM管理器调用底层TPCM的可信计算资源对待迁移虚拟机的虚拟TPCM实例数据完成封装。

优选的,所述步骤3还包括:

目标节点的虚拟TPCM生命周期管理模块调用虚拟TPCM管理器对数据进行解封装,并使用该数据在目标节点重新生成虚拟TPCM实例。

优选的,所述步骤4还包括:

目标节点发送确认虚拟TPCM创建完成的信号到源节点;

源节点收到所述虚拟TPCM创建完成的信号后,通知虚拟TPCM管理器删除源节点本地的虚拟TPCM实例副本,并开始虚拟机迁移。

优选的,所述方法还包括:

目标节点对虚拟机迁移过程进行主动监控和主动安全度量,当发现异常时,中断该迁移过程。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京可信华泰信息技术有限公司,未经北京可信华泰信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811551892.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top