[发明专利]可信云平台虚拟可信根实例的操作方法及系统在审

专利信息
申请号: 201810448725.5 申请日: 2018-05-11
公开(公告)号: CN108733453A 公开(公告)日: 2018-11-02
发明(设计)人: 杨立红;董爱强;李云鹏;徐晓轶;姚一杨;赵保华;高灵超;杨永艳;桂胜;王勇刚;安宁钰 申请(专利权)人: 国网信息通信产业集团有限公司;全球能源互联网研究院有限公司;北京中电普华信息技术有限公司;国网浙江省电力有限公司;国网江苏省电力有限公司;国家电网公司
主分类号: G06F9/455 分类号: G06F9/455;H04L9/32
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 王宝筠
地址: 102211 北京市昌平区未*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 可信根 虚拟 云平台 可信 数据通道 虚拟机 预设 可信虚拟机 销毁 迁移 虚拟机创建请求 虚拟机创建 虚拟机启动 虚拟机迁移 备份请求 恢复机制 恢复请求 机制创建 接收用户 资源池 备份 绑定 发送 监测 申请 恢复 应用
【权利要求书】:

1.一种可信云平台虚拟可信根实例的操作方法,应用于可信云平台,其特征在于,包括:

可信云平台接收用户发送的虚拟机创建请求,根据可信资源池和虚拟机创建机制创建可信虚拟机,当可信云平台监测到虚拟机启动命令时,生成虚拟可信根、虚拟可信根数据通道,并将所述可信虚拟机、所述虚拟可信根和所述虚拟可信根数据通道进行绑定;

当可信云平台接收到用户发送的虚拟可信根备份请求时,根据预设备份机制对所述虚拟可信根进行备份;

当可信云平台接收到用户发送的虚拟机迁移请求时,根据预设迁移机制对所述虚拟机和虚拟可信根进行迁移;

当可信云平台接收到用户发送的虚拟机销毁请求时,根据预设销毁机制对所述虚拟机、所述虚拟可信根和虚拟可信根数据通道进行销毁;

当可信云平台接收到用户发送的虚拟可信根恢复请求时,根据预设恢复机制对所述虚拟可信根进行恢复。

2.根据权利要求1所述的方法,其特征在于,可信云平台包括可信调度模块、可信认证模块、可信镜像模块、可信计算模块、可信存储模块、可信宿主机、可信根管理模块、支持KVM可信管理的虚拟化层和虚拟可信管理器;

所述可信云平台接收用户发送的虚拟机创建请求,根据可信资源池和虚拟机创建机制创建可信虚拟机,当可信云平台监测到虚拟机启动命令时,生成虚拟可信根、虚拟可信根数据通道,并将所述可信虚拟机、所述虚拟可信根和所述虚拟可信根数据通道进行绑定,包括:

可信调度模块接收用户发送的虚拟机创建请求,并向可信认证模块发起可信认证请求;

当可信认证通过后,可信认证模块向可信镜像模块发起镜像认证请求,向可信计算模块发起计算认证请求,向可信网络模块发起网络认证请求,并向可信存储模块发起存储认证请求;

当所有认证通过后,可信调度模块获取可信镜像资源、可信计算资源、可信网络资源和可信存储资源,并向可信宿主机发送虚拟机创建请求;

可信宿主机根据可信镜像资源、可信计算资源、可信网络资源和可信存储资源创建可信虚拟机;

可信调度模块调用支持KVM可信管理的虚拟化层启动所述可信虚拟机;

虚拟可信管理器监测到虚拟机启动命令时,通知可信根管理模块生成虚拟可信根和虚拟可信根数据通道;

可信根管理模块将所述可信虚拟机、所述虚拟可信根和所述虚拟可信根数据通道进行绑定。

3.根据权利要求1所述的方法,其特征在于,可信云平台包括可信调度模块、可信认证模块、可信宿主机、虚拟可信管理器和可信根管理模块;

所述当可信云平台接收到用户发送的虚拟可信根备份请求时,根据预设备份机制对所述虚拟可信根进行备份,包括:

可信调度模块接收用户发送的虚拟可信根备份请求,并向可信认证模块发起可信认证;

当可信认证通过后,可信调度模块向可信宿主机发起备份请求;

虚拟可信管理器监测到备份请求时,调用可信根管理模块,使可信根管理模块导出虚拟可信根,完成虚拟可信根的备份。

4.根据权利要求1所述的方法,其特征在于,可信云平台包括可信调度模块、可信认证模块、虚拟机所在的原可信宿主机、目标可信宿主机、虚拟可信管理器、可信根管理模块和支持KVM可信管理的虚拟化层;

所述当可信云平台接收到用户发送的虚拟机迁移请求时,根据预设迁移机制对所述虚拟机和虚拟可信根进行迁移,包括:

可信调度模块接收用户发送的虚拟机迁移请求,并向可信认证模块发起可信认证请求;

当可信认证通过后,可信认证模块向虚拟机所在的原可信宿主机发起迁移请求;

原可信宿主机调用支持KVM可信管理的虚拟化层,获取秘钥,根据密钥将虚拟机迁移到目标可信宿主机,并将虚拟机镜像磁盘和配置文件同步到目标可信宿主机;

虚拟可信管理器监测到虚拟机迁移请求时,调用可信根管理模块导出虚机可信根;

原可信宿主机将虚拟可信根、可信信息同步到目标可信宿主机;

同步完成后可信调度模块通知支持KVM可信管理的虚拟化层启动虚拟机;

目标宿主机调用可信根管理模块重新绑定虚拟机、虚拟可信根数据通道和虚拟可信根;

当绑定完成后可信认证模块调用支持KVM可信管理的虚拟化层删除原宿主机相关可信资源。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网信息通信产业集团有限公司;全球能源互联网研究院有限公司;北京中电普华信息技术有限公司;国网浙江省电力有限公司;国网江苏省电力有限公司;国家电网公司,未经国网信息通信产业集团有限公司;全球能源互联网研究院有限公司;北京中电普华信息技术有限公司;国网浙江省电力有限公司;国网江苏省电力有限公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810448725.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top