[发明专利]虚拟机数据泄露检测方法及装置有效
申请号: | 201911424811.3 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111159703B | 公开(公告)日: | 2022-12-06 |
发明(设计)人: | 葛山;刘浩;路林生 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F21/53 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 苗晓静 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟机 数据 泄露 检测 方法 装置 | ||
本发明实施例提供一种虚拟机数据泄露检测方法及装置,所述方法包括:在虚拟机中写入用于区分虚拟机已存储数据的特征码,并关闭所述虚拟机;获取主机的物理磁盘数据,检测所述物理磁盘数据,并根据检测结果是否包含所述特征码,确定所述虚拟机中的数据是否泄露。所述装置执行上述方法。本发明实施例提供的方法及装置,通过在虚拟机中写入特征码,并关闭虚拟机,获取主机的物理磁盘数据,并检测该物理磁盘数据中是否包含有特征码,能够准确检测出虚拟机中的数据是否发生泄露,从而保证企业和个人的数据安全。
技术领域
本发明涉及信息安全技术领域,尤其涉及虚拟机数据泄露检测方法及装置。
背景技术
随着网络技术的快速发展,产生了大量的数据,这些数据可能会涉及企业和个人隐私,一旦这些数据被泄露出去,会给企业和个人带来极大的危害,因此,检测数据是否泄漏显得尤为重要。
虚拟机(Virtual Machine)指通过软件模拟的、具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计算机系统。在实体计算机中能够完成的工作在虚拟机中都能够实现。在计算机中创建虚拟机时,需要将实体机的部分硬盘和内存容量作为虚拟机的硬盘和内存容量。每个虚拟机都有独立的 CMOS、硬盘和操作系统,可以像使用实体机一样对虚拟机进行操作。虚拟化平台即是通过虚拟化可以在单台物理计算机上运行多个虚拟机,且所有虚拟机可在多种环境下共享该物理计算机的资源。由于,虚拟化平台运行多个虚拟机,每个虚拟机都可能将数据泄露出去,尤其是将虚拟机中的数据泄露,现有技术并没有行之有效的方法检测虚拟机中的数据是否泄露。
因此,亟需一种虚拟机数据泄露检测方法,准确检测出虚拟机中的数据是否发生泄露,从而保证企业和个人的数据安全。
发明内容
针对现有技术存在的问题,本发明实施例提供一种虚拟机数据泄露检测方法及装置。
本发明实施例提供一种虚拟机数据泄露检测方法,包括:
在虚拟机中写入用于区分虚拟机已存储数据的特征码,并关闭所述虚拟机;
获取主机的物理磁盘数据,检测所述物理磁盘数据,并根据检测结果是否包含所述特征码,确定所述虚拟机中的数据是否泄露。
其中,在虚拟机中写入用于区分虚拟机已存储数据的特征码,包括:
控制所述虚拟机中的虚拟机agent程序在所述虚拟机的文件系统中写入特征码。
其中,所述关闭所述虚拟机,包括:
控制所述主机的主机agent程序关闭所述虚拟机。
其中,所述获取主机的物理磁盘数据,包括:
控制所述主机的主机agent程序读取所述主机的物理磁盘数据。
其中,所述根据检测结果是否包含所述特征码,确定所述虚拟机中的数据是否泄露,包括:
若所述检测结果包含所述特征码,则确定所述虚拟机中的数据泄露;
若所述检测结果不包含所述特征码,则确定所述虚拟机中的数据未泄露。
本发明实施例提供一种虚拟机数据泄露检测装置,包括:
关闭单元,用于在虚拟机中写入用于区分虚拟机已存储数据的特征码,并关闭所述虚拟机;
检测单元,用于获取主机的物理磁盘数据,检测所述物理磁盘数据,并根据检测结果是否包含所述特征码,确定所述虚拟机中的数据是否泄露。
其中,所述关闭单元在虚拟化平台的虚拟机中写入特征码时,具体用于:
控制所述虚拟机中的虚拟机agent程序在所述虚拟机的文件系统中写入特征码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911424811.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置