[发明专利]访问控制方法在审
申请号: | 201310752415.X | 申请日: | 2013-12-31 |
公开(公告)号: | CN103701822A | 公开(公告)日: | 2014-04-02 |
发明(设计)人: | 唐焕焕;王军林;唐明;徐博;成书晟 | 申请(专利权)人: | 曙光云计算技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京德恒律治知识产权代理有限公司 11409 | 代理人: | 章社杲;孙征 |
地址: | 100193 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 控制 方法 | ||
1.一种访问控制方法,用于与虚拟机的信息交互,其特征在于,包括以下步骤:
将预定访问控制策略下发给设置在所述虚拟机之间的OVS虚拟交换机;
对经过所述OVS虚拟交换机的数据与所述预定访问控制策略进行比对;以及
当所述数据不符合所述预定访问控制策略的要求时,丢弃所述数据。
2.根据权利要求1所述的方法,其特征在于,在所述预定访问控制策略中包含规则命令,所述规则命令是固定的。
3.根据权利要求1所述的方法,其特征在于,在所述预定访问控制策略中包含协议名称,所述协议名称包括TCP、UDP、ICMP。
4.根据权利要求1所述的方法,其特征在于,在所述预定访问控制策略中,源IP和目标IP根据IP分配情况进行确定。
5.根据权利要求1所述的方法,其特征在于,在所述预定访问控制策略中包含动作项,所述动作项包括使所述数据通过、以及丢弃所述数据。
6.根据权利要求1-5中任一项所述的方法,其特征在于,当所述数据符合所述预定访问控制策略的要求时,使所述数据通过。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于曙光云计算技术有限公司,未经曙光云计算技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310752415.X/1.html,转载请声明来源钻瓜专利网。