[发明专利]一种基于地理围栏保护虚拟机安全的系统与方法在审
申请号: | 201910293937.5 | 申请日: | 2019-04-12 |
公开(公告)号: | CN110069318A | 公开(公告)日: | 2019-07-30 |
发明(设计)人: | 刘海伟 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F16/29 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 李修杰 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 地理围栏 管理中心 主机节点 虚拟化 地理位置 移动处理模块 安全边界 配置模块 上报模块 虚拟机 地理位置记录模块 标记模块 地理信息 目标主机 隐私数据 主动上报 主机 虚拟 安全 保证 检测 配置 | ||
本发明提供了一种基于地理围栏保护虚拟机安全的系统与方法,所述系统包括:虚拟化管理中心节点和各主机节点;所述虚拟化管理中心节点包括地理围栏配置模块、主机地理位置记录模块以及VM移动处理模块;所述各主机节点均包括地理位置标记模块和地理位置上报模块。通过虚拟化管理中心节点的地理围栏配置模块配置合规的地理围栏范围,通过各主机节点的地理位置上报模块来主动上报各主机节点的地理信息,在VM迁移或者飘逸时,通过虚拟化管理中心节点的VM移动处理模块来检测目标主机的位置是否属于合规的地理围栏范围内,从而来保证VM迁移或者飘逸时的安全边界。本发明提供了虚拟机运行时的安全边界,保证了隐私数据的安全性。
技术领域
本发明涉及虚拟机技术领域,特别是一种基于地理围栏保护虚拟机安全的系统与方法。
背景技术
随着虚拟化技术的不断成熟,云计算越来越广泛的应用到政府、企业等数据中心建设中。虚拟化技术中,虚拟机的可移动性为云计算带来很大便捷。当数据中心需要维护、升级或者出现异常情况时,例如断电或网络中断,虚拟机可以迁移或者飘逸到不同数据中心或者相同数据中心不同的宿主机上,提高了虚拟机的可用性。
然而虚拟机的可移动性也带来了新的安全隐患,当发生虚拟机迁移或者飘逸后,虚拟机所在宿主机的地理位置是否合法,所在的数据中心是否合规等都需要重新进行考量。比如许多国家和政府政策、法规要求:云计算中心的业务或者数据必须限定在地理边界(关键隐私数据不能离开其主权领土)或者符合等保要求的数据中心。
发明内容
本发明的目的是提供一种基于地理围栏保护虚拟机安全的系统与方法,旨在解决现有技术中虚拟机在迁移或者飘逸过程中对地理位置合法性判定问题,实现保证VM迁移或者飘逸时的安全边界,保证隐私数据的安全性。
为达到上述技术目的,本发明提供了一种基于地理围栏保护虚拟机安全的系统,所述系统包括:
虚拟化管理中心节点和各主机节点;
所述虚拟化管理中心节点包括地理围栏配置模块、主机地理位置记录模块以及VM移动处理模块;
所述地理围栏配置模块用于配置合规的地理围栏范围,保存到合规地理围栏数据库中;
所述主机地理位置记录模块用于接收各主机节点所在的地理位置信息,保存到主机地理位置数据库中;
所述VM移动处理模块用于从主机地理位置数据库中读取VM将要迁移或飘逸目标主机的地理位置信息,并判断该地理位置信息是否在合规地理围栏数据库中;
所述各主机节点均包括地理位置标记模块和地理位置上报模块;
所述地理位置标记模块用于进行当前主机节点的地理位置标记的管理;
所述地理位置上报模块用于自动发送新的地理位置信息至所述主机地理位置记录模块,完成各主机节点的地理位置信息的实时记录。
优选地,所述合规地理围栏数据库中数据记录的格式包括以下字段:
数据中心名称、国家、省份、城市、安全级别、数据中心简介以及其他说明。
优选地,所述主机地理位置数据库中数据记录的格式包括以下字段:
主机唯一标识、主机名称、所在数据中心名称、城市、省份和国家。
优选地,所述进行当前主机节点的地理位置标记的管理包括:创建、修改以及删除操作。
本发明还提供了一种基于地理围栏保护虚拟机安全的方法,所述方法包括以下步骤:
S1、各主机节点在地理标记信息发生变更后,上报地理位置信息至虚拟化管理中心节点;
S2、虚拟化管理中心节点将所述地理位置信息保存到主机地理位置数据库中;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910293937.5/2.html,转载请声明来源钻瓜专利网。