[发明专利]一种Xenserver基于安全的vnc实现方法在审
申请号: | 201610769254.9 | 申请日: | 2016-08-31 |
公开(公告)号: | CN106302504A | 公开(公告)日: | 2017-01-04 |
发明(设计)人: | 王佑鹏;颜秉珩;闫冬冬 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 济南信达专利事务所有限公司37100 | 代理人: | 国建全 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种Xenserver基于安全的vnc实现方法,属于虚拟化安全技术领域,该vnc实现方法充分考虑通过中间vnc代理的方式加固Xen虚拟化vnc服务来提升安全性,将vnc服务统一管理,获取vnc流通过统一的出入口来处理,1)用户浏览器携带虚拟机信息请求vnc代理服务器,vnc代理服务器验证虚拟机信息;2)验证成功后,分配本地端口,查找Xenserver服务器提供的虚拟机端口,通过ssh建立本地端口到远程Xenserver服务器的隧道连接;3)建立成功后,生成本地虚拟机vnc token信息,生成唯一认证token;4)将虚拟机vnc token信息和认证token返回浏览器,浏览器携带双token请求vnc代理服务器;5)vnc代理服务器认证成功后,接入vnc服务流。本发明增加了唯一认证token,并附带vnc服务token的校验,增加安全性。 | ||
搜索关键词: | 一种 xenserver 基于 安全 vnc 实现 方法 | ||
【主权项】:
一种Xenserver基于安全的vnc实现方法,其特征在于,该vnc实现方法充分考虑通过中间vnc代理的方式加固Xen虚拟化vnc服务来提升安全性,将vnc服务统一管理,获取vnc流通过统一的出入口来处理,并通过建立远程隧道、双重验证提升安全,该vnc实现方法的流程包括中间VNC代理层的加入、中间层和远程建立隧道、VNC服务token和认证token的双重验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610769254.9/,转载请声明来源钻瓜专利网。