[发明专利]一种基于安全分级的云计算安全控制平台有效
申请号: | 201110165521.9 | 申请日: | 2011-06-20 |
公开(公告)号: | CN102843387B | 公开(公告)日: | 2017-02-01 |
发明(设计)人: | 倪海宇 | 申请(专利权)人: | 北京太能沃可网络科技股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 北京市盛峰律师事务所11337 | 代理人: | 李贺香 |
地址: | 100081 北京市海淀区中*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于安全分级的云计算安全控制平台,包括云计算系统、包含在所述云计算系统中的至少一个域、包含在所述域中的至少一个虚拟平台。在所述的云计算系统中设置有至少一个云控制器,在所述的域中设置有至少一个域控制器,在所述的虚拟平台中设置有至少一个安全管理器;所述的云控制器监控整个云,控制其下所有的域;所述的域控制器接受来自所述的云控制器的指令,控制本域中所有的虚拟平台;虚拟平台中的所述的安全管理器接受所述的域控制器的指令,对相应安全等级的VM进行操作。本发明通过将云环境划分成不同的安全等级域,使云计算系统具备简单性、隔离性、灵活性、可扩展性的特点。 | ||
搜索关键词: | 一种 基于 安全 分级 计算 控制 平台 | ||
【主权项】:
一种基于安全分级的云计算安全控制平台,其特征在于:包括云计算系统、包含在所述云计算系统中的至少一个域、包含在所述域中的至少一个虚拟平台;在所述的云计算系统中设置有至少一个云控制器,在所述的域中设置有至少一个域控制器,在所述的虚拟平台中设置有至少一个安全管理器;所述的云控制器监控整个云,控制其下所有的域;所述的域控制器接受来自所述的云控制器的指令,控制本域中所有的虚拟平台;虚拟平台中的所述的安全管理器接受所述的域控制器的指令,对相应安全等级的VM进行操作;所述的云控制器包含四个模块:云处理器、等级索引表、策略库(Policy Repository)和策略分配器(Policy Dispatcher);所述的云处理器为云控制器的核心,负责解析用户等级要求,同时与等级索引和策略库进行交互,向对应的域中传递指令;所述的等级索引表保存所有等级域标识与相应安全策略的映射,并包含每一等级中域的个数、每一等级中域的ID号、已用资源量和剩余资源量包含虚拟机内存、物理存储磁盘或网络带宽等资源;所述的策略库保存各个云服务商定义的安全等级划分的策略,每个等级对应不同的安全策略;所述的策略分配器负责将策略分配到相应等级区域中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京太能沃可网络科技股份有限公司,未经北京太能沃可网络科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110165521.9/,转载请声明来源钻瓜专利网。
- 上一篇:PVC材料的应用
- 下一篇:一种小型可携带式储氢罐及充气方法