[发明专利]一种基于防火墙的虚拟机关键进程保护方法在审
申请号: | 201310047270.3 | 申请日: | 2013-02-06 |
公开(公告)号: | CN103078878A | 公开(公告)日: | 2013-05-01 |
发明(设计)人: | 胡玉鹏;刘成平;王旭东 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 250014 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于防火墙的虚拟机关键进程保护方法,在虚拟机被人获取到了系统管理员的账号后对虚拟机进行攻击时,由于在虚拟机上安装了进程保护软件,攻击人得不到该保护软件能够解析的由保密算法动态生成的授权码,就不会对该虚拟机上的一些关键进程进行操作,因而对虚拟机起到有效地保护。 | ||
搜索关键词: | 一种 基于 防火墙 虚拟机 关键 进程 保护 方法 | ||
【主权项】:
一种基于防火墙的虚拟机关键进程保护方法, 其特征在于,在虚拟机被人获取到了系统管理员的账号后对虚拟机进行攻击时,由于在虚拟机上安装了进程保护软件,攻击人得不到该保护软件能够解析的由保密算法动态生成的授权码,就不会对该虚拟机上的一些关键进程进行操作,因而对虚拟机起到有效地保户,系统包括:关键进程设置模块(1),授权码加密模块(2),授权码认证模块(3),其中:关键进程设置模块(1)是该保护软件的前提设置,把关机,数据库,业务应用进程加入关键进程,那么对虚拟机的操作关机,数据库,业务应用就需要虚拟机所有者提供授权码;授权码加密模块(2)是授权码的生成算法,使用针对不同的关键进程分别进行个性设置,就选择不同的授权码生成算法,或所有的关键进程使用相同的生成算法,后者会降低安全性,当然授权码生成算法中允许加入扰乱因子使授权码复杂化,也是很好的选择;授权码认证模块(3)是当要操作那些个进程时,提供授权码,然后由其按照一定的算法规则解析授权码,如果授权码合法,则允许操作,否则不允许操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310047270.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种提高芳纶增强复合材料界面结合强度的方法
- 下一篇:建筑工程用孔洞预留装置