[发明专利]一种云计算网络中网络安全的检测方法及装置有效
申请号: | 201310218037.7 | 申请日: | 2013-06-03 |
公开(公告)号: | CN104219211B | 公开(公告)日: | 2017-11-21 |
发明(设计)人: | 任兰芳;柏洪涛;王静;左敏;侯长江 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京派特恩知识产权代理有限公司11270 | 代理人: | 张颖玲,孟桂超 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 计算 网络 网络安全 检测 方法 装置 | ||
1.一种云计算网络中网络安全的检测方法,其特征在于,所述方法包括:
虚拟机启动后,检查所述虚拟机当前的安全信息是否被修改,确定被修改后根据修改结果进行相应的修复操作,其中,所述安全信息包括:所述虚拟机的操作系统版本、所述虚拟机携带的相关安全软件、以及当前的安全配置;
所述根据修改结果进行相应的修复操作,包括:
当所述虚拟机当前的安全信息与保存的安全信息不相同的安全信息部分属于设置的威胁严重的安全信息范围时,中止所述虚拟机当前的所有操作,并强制所述虚拟机进行修复;
当所述虚拟机当前的安全信息与保存的安全信息不相同的安全信息不属于设置的威胁严重的安全信息范围时,提醒所述虚拟机的用户进行修复。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在所述虚拟机运行过程中,周期性检查所述虚拟机当前的安全信息是否被修改,确定被修改后根据修改结果进行相应的修复操作。
3.根据权利要求1或2所述的方法,其特征在于,所述检查所述虚拟机当前的安全信息是否被修改,确定被修改后根据修改结果进行相应的修复操作为:
由云计算运营管理平台、或与所述虚拟机隶属于同一物理主机的虚拟机监视器(VMM)或特殊虚拟机检查所述虚拟机当前的安全信息是否被修改,确定被修改后根据修改结果进行相应的修复操作。
4.根据权利要求3所述的方法,其特征在于,在虚拟机启动之前,所述方法还包括:
收集所述虚拟机启动前的安全信息,并保存;
相应的,所述检查所述虚拟机当前的安全信息是否被修改,为:
将所述虚拟机当前的安全信息与保存的安全信息进行比较,如果所述虚拟机当前的安全信息与保存的安全信息相同,则认为所述虚拟机当前的安全信息未被修改,如果所述虚拟机当前的安全信息与保存的安全信息不相同,则认为所述虚拟机当前的安全信息已被修改。
5.根据权利要求4所述的方法,其特征在于,在将所述虚拟机当前的安全信息与保存的安全信息进行比较之前,所述方法还包括:
收集所述虚拟机当前的安全信息。
6.一种云计算网络中网络安全的检测装置,其特征在于,所述装置包括:检查单元及修复单元;其中,
检查单元,用于在虚拟机启动后,检查所述虚拟机当前的安全信息是否被修改,确定被修改后,将修改结果发送给修复单元,其中,所述安全信息包括:所述虚拟机的操作系统版本、所述虚拟机携带的相关安全软件、以及当前的安全配置;
修复单元,用于收到检查单元发送的修改结果后,根据修改结果进行相应的修复操作;
其中,所述修复单元,具体用于:当所述虚拟机当前的安全信息与保存的安全信息不相同的安全信息部分属于设置的威胁严重的安全信息范围时,中止所述虚拟机当前的所有操作,并强制所述虚拟机进行修复;当所述虚拟机当前的安全信息与保存的安全信息不相同的安全信息不属于设置的威胁严重的安全信息范围时,提醒所述虚拟机的用户进行修复。
7.根据权利要求6所述的检测装置,其特征在于,所述检查单元,还用于在所述虚拟机运行过程中,周期性检查所述虚拟机当前的安全信息是否被修改确定被修改后,将修改结果发送给修复单元。
8.根据权利要求6或7所述的检测装置,其特征在于,所述检测装置为云计算运营管理平台、或为与所述虚拟机隶属于同一物理主机的VMM或特殊虚拟机。
9.根据权利要求6或7所述的检测装置,其特征在于,所述检查单元,还用于收集所述虚拟机启动前的安全信息,并保存;
相应的,在检查所述虚拟机当前的安全信息是否被修改,所述检查单元,具体用于:将所述虚拟机当前的安全信息与保存的安全信息进行比较,如果所述虚拟机当前的安全信息与保存的安全信息相同,则认为所述虚拟机当前的安全信息未被修改,如果所述虚拟机当前的安全信息与保存的安全信息不相同,则认为所述虚拟机当前的安全信息已被修改。
10.根据权利要求9所述的检测装置,其特征在于,在将所述虚拟机当前的安全信息与保存的安全信息进行比较之前所述检查单元,还用于收集所述虚拟机当前的安全信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310218037.7/1.html,转载请声明来源钻瓜专利网。