[发明专利]一种虚拟机系统及其安全控制方法有效
申请号: | 201110148997.1 | 申请日: | 2011-06-03 |
公开(公告)号: | CN102811239B | 公开(公告)日: | 2017-09-12 |
发明(设计)人: | 陈小华;林兆骥;王治平 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;G06F9/455;H04L29/06 |
代理公司: | 北京派特恩知识产权代理有限公司11270 | 代理人: | 张颖玲,程立民 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种虚拟机系统,包括管理虚拟机,用于认证客户虚拟机,并将认证结果发送到虚拟机监控器;虚拟机监控器,用于将客户虚拟机发来的访问请求转发给管理虚拟机;将管理虚拟机发来的认证结果转发给客户虚拟机;将客户虚拟机发来的认证结果转发至安全虚拟机;按照访问权限访问物理资源并向客户虚拟机返回访问结果;客户虚拟机,用于将访问请求和认证结果发送给虚拟机监控器;安全虚拟机,用于颁发客户虚拟机的访问权限给虚拟机监控器;本发明同时还公开了一种虚拟机系统的安全控制方法。通过本发明的方案,既可以降低虚拟机监控器的工作负载,又能灵活控制客户虚拟机的访问权限,有效地控制客户虚拟机对物理资源的访问。 | ||
搜索关键词: | 一种 虚拟机 系统 及其 安全 控制 方法 | ||
【主权项】:
一种虚拟机系统,其特征在于,该系统包括:管理虚拟机、虚拟机监控器、客户虚拟机、安全虚拟机;其中,所述管理虚拟机,用于认证客户虚拟机,并将认证结果发送到虚拟机监控器;所述虚拟机监控器,用于将客户虚拟机发来的访问请求转发给管理虚拟机;将管理虚拟机发来的认证结果转发给客户虚拟机;将客户虚拟机发送的认证结果转发给安全虚拟机;按照安全虚拟机发来的访问权限访问物理资源,并向客户虚拟机返回访问结果;所述客户虚拟机,用于将访问请求和认证结果发送给虚拟机监控器;所述安全虚拟机,用于颁发客户虚拟机的访问权限,并将访问权限发送给虚拟机监控器;所述管理虚拟机包括:认证模块和数据库;其中,所述认证模块,用于根据客户虚拟机的访问请求在数据库中查找对应的客户虚拟机信息,在查找到时,将认证通过的认证结果发送到虚拟机监控器;在查找不到时,所述认证模块将认证失败的认证结果发送到虚拟机监控器;所述数据库,用于存储客户虚拟机信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110148997.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种冻干即食速溶海参汤的加工方法
- 下一篇:一种防火挂板