[发明专利]一种虚拟机之间的网络访问控制实现方法在审
申请号: | 201510138506.3 | 申请日: | 2015-03-27 |
公开(公告)号: | CN104735071A | 公开(公告)日: | 2015-06-24 |
发明(设计)人: | 刘龙 | 申请(专利权)人: | 浪潮集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种虚拟机之间的网络访问控制实现方法,属于数据安全领域。该通过对已知漏洞和高危文件的分析,得到各种网站类型中的关键文件列表,然后通过主机安全增强系统的文件强制访问控制功能进行规则配置和下发,实现对网站的底层防护。与现有技术相比,本发明方法基于白名单,与其他黑名单形式的防护手段形成了互补,且实现与内核层,作为网站防护体系中的最后一道防线,保证了网站的安全稳定,具有很好的推广应用价值。 | ||
搜索关键词: | 一种 虚拟机 之间 网络 访问 控制 实现 方法 | ||
【主权项】:
一种虚拟机之间的网络访问控制实现方法,其特征在于:该方法在虚拟化平台的Hypervisor层部署虚拟安全防护层,通过安全防护层对由源虚拟机发出的数据包根据流表中的流规则进行匹配,实现虚拟化环境下虚拟机之间的网络访问可控。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮集团有限公司;,未经浪潮集团有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510138506.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种Portal接入认证系统及方法
- 下一篇:基于国密的SIP安全认证的方法