[发明专利]一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统在审
申请号: | 202110453134.9 | 申请日: | 2021-04-26 |
公开(公告)号: | CN113285983A | 公开(公告)日: | 2021-08-20 |
发明(设计)人: | 王丹;高明慧;马力;张志军;计士禹;刘锦利;李勃;马骁;卢楷;宁志言;何纪成;马添鑫;于洪臣;高航;赵航;王洋;郭乃豪;高英健 | 申请(专利权)人: | 北京科东电力控制系统有限责任公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/12;H04L12/46;G06F9/455 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 张赏 |
地址: | 100192 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 支持 虚拟 化安防 设备 共享 加密 实验 系统 | ||
1.一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,包括:
基于OpenStack搭建云平台;所述云平台采用多台配置相同的硬件服务器和交换机搭建网络;一台硬件服务器配置为OpenStack控制节点,用于控制、管理和调度云平台资源;其余硬件服务器配置为OpenStack计算节点,用于调度并处理计算资源;
所述OpenStack计算节点用于创建安防装置虚拟机,以及虚拟化加密令牌;
所述OpenStack控制节点部署硬件加密卡服务程序,供虚拟安防装置调用。
2.根据权利要求1所述的一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,所述硬件服务器配置处理器、内存、磁盘和网卡,所述网卡数量大于等于3块,所述硬件服务器上安装CentOS 7操作系统。
3.根据权利要求1所述的一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,所述OpenStack计算节点部署计算服务和网络代理;所述网络代理包括DHCP代理、虚拟交换机代理和虚拟路由器代理;
所述OpenStack控制节点部署网络服务、认证服务、图形化服务以及镜像服务;所述镜像服务用于管理虚拟实验系统所需的镜像文件。
4.根据权利要求1所述的一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,
所述OpenStack控制节点配置一块网卡为管理网卡,用于控制OpenStack控制节点和OpenStack计算节点间的通讯;所述OpenStack控制节点配置第二块网卡用于与OpenStack计算节点的第二块网卡建立通信隧道;
所述OpenStack计算节点配置一块网卡为管理网卡,用于控制OpenStack控制节点和OpenStack计算节点间的通讯;所述OpenStack计算节点配置第二块网卡用于不同OpenStack计算节点上的虚拟设备之间的通讯。
5.根据权利要求4所述的一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,所述OpenStack计算节点具体用于,
从OpenStack控制节点拷贝安防装置的镜像文件创建安防装置虚拟机,并为安防装置虚拟机配置两块虚拟业务网卡,一块虚拟管理网卡和一块虚拟加解密通信网卡;
在创建好的安防装置虚拟机中创建设备工作目录;
将安防装置的设备程序保存至创建好的设备工作目录下,并设置为开机自启动;
将安防装置虚拟机的虚拟管理网卡桥接到OpenStack计算节点的管理网卡;将安防装置虚拟机的一块虚拟业务网卡与其余安防装置虚拟机的虚拟业务网卡桥接;将安防装置虚拟机的另一块业务网卡桥接到非安防装置虚拟机。
6.根据权利要求5所述的一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,所述OpenStack计算节点具体用于,
通过发送二层报文,将加密令牌信息包括用户名、密码和连接状态发送给安防装置虚拟机,虚拟化加密令牌。
7.根据权利要求5所述的一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,所述安防装置虚拟机用于,
通过虚拟加解密通信网卡向部署于OpenStack控制节点的硬件加密卡服务程序发起TCP连接,申请数据加密或数据解密;
接收硬件加密卡服务程序返回的加密或解密后的数据。
8.根据权利要求7所述的一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,其特征在于,
数据加密或数据解密申请格式如下:
|宿主机ID|虚拟机ID|ip地址|密钥|功能码|数据长度|需要加密或解密的数据|;
数据加密或解密后回复格式如下:
|宿主机ID|虚拟机ID|数据长度|加密或解密后的数据|。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京科东电力控制系统有限责任公司,未经北京科东电力控制系统有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110453134.9/1.html,转载请声明来源钻瓜专利网。