[发明专利]基于优先中国墙策略的虚拟机隐形流控制方法无效
申请号: |
200810047946.8
|
申请日: |
2008-06-06 |
公开(公告)号: |
CN101290586A |
公开(公告)日: |
2008-10-22 |
发明(设计)人: |
金海;程戈;邹德清;赵峰;石磊 |
申请(专利权)人: |
华中科技大学 |
主分类号: |
G06F9/46 |
分类号: |
G06F9/46;G06F9/455 |
代理公司: |
华中科技大学专利中心 |
代理人: |
曹葆青 |
地址: |
430074湖北*** |
国省代码: |
湖北;42 |
权利要求书: |
查看更多 |
说明书: |
查看更多 |
摘要: |
本发明公开了一种基于优先中国墙策略的虚拟机访问控制方法,该方法主要用于在虚拟机系统中进行隐形流的控制,在资源的虚拟机隔离粒度上,针对于负载的安全与通信需求,为虚拟机的负载分配中国墙类型标签,在虚拟机启动和迁入时,根据策略管理服务器中虚拟机运行历史状态表进行基于优先中国墙策略的逻辑进行判定,通过可控的资源调度管理控制虚拟机间的隐形流,并给用户提供一个可以配置的资源调度方式。该方法虚拟机系统上的高安全性的应用提供了隐形流控制,相比传统强制控制策略,具有灵活性,可配置性并易于管理。
|
搜索关键词: |
基于
优先
中国
策略
虚拟机
隐形
控制
方法
|
|
【主权项】:
1、一种基于优先中国墙策略的虚拟机隐形流控制方法,虚拟机安全监视器内设置有历史中国墙类型数组HCWTA,该数组作于记录该节点上被分配标签虚拟机的运行历史记录和现在的运行状态;在单节点系统中虚拟机安全监视器分别按照过程(A)和(B)根据虚拟机的标签监控该节点内任一虚拟机VM A的启动和关闭过程,该虚拟机VMA对应自己安全级别分配中国墙类型标签为T1;在分布式系统内,每个节点的虚拟机安全监视器,按照过程(C)、和(E)监控该节点内任一虚拟机VM B启动、关闭过程;按照过程(D)监控其他节点上任一虚拟机VMC发出的迁移和通信请求,假定虚拟机VM B与VMC对应自己安全级别分配中国墙类型标签为T2和T3;过程(A):虚拟机安全监视器按照下述步骤监控具有T1标签的虚拟机VM A的启动过程,:(A1)检测历史中国墙类型数组HCWTA,判断HCWTA是否为空:若HCWTA为空,转到步骤(A4);若HCWTA不为空,则进入步骤(A2);(A2)遍历HCWTA,判断虚拟机VM A所对应的标签T1是否属于HCWTA:若T1∈HCWTA,转到(A5);若
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200810047946.8/,转载请声明来源钻瓜专利网。