[发明专利]云平台对象间通讯加密配置方法、装置及可读存储介质有效
申请号: | 201910784500.1 | 申请日: | 2019-08-23 |
公开(公告)号: | CN110519259B | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 蒋晨晓;王培辉;张兆增 | 申请(专利权)人: | 北京浪潮数据技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0803;H04L9/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 刘新雷 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 平台 对象 通讯 加密 配置 方法 装置 可读 存储 介质 | ||
1.一种云平台对象间通讯加密配置方法,其特征在于,包括:
接收对象选择信息;
利用所述对象选择信息,获取与所述对象选择信息对应的两台待配置对象的网络信息,网络信息包括待配置对象的IP地址、MAC地址、网卡名和标识信息;
分发两台待配置对象的网络信息至对方,以使两台待配置对象分别利用对方的网络信息作为需要加密的IP报文特征;
利用两台待配置对象的类别,生成配置指令;
发送所述配置指令至两台待配置对象,以使两台待配置对象利用所述配置指令和IP报文特征各自分别配置与所述配置指令相应的认证算法、加密算法和SA协商方式;
接收两台待配置对象之间利用SA协商进行自动协商得到的配置完成结果,确定配置成功。
2.根据权利要求1所述的云平台对象间通讯加密配置方法,其特征在于,所述利用所述对象选择信息,获取与所述对象选择信息对应的两台待配置对象的网络信息的过程,包括:
利用所述对象选择信息,获取与所述对象选择信息对应的两台待配置的虚拟机的网络信息,网络信息包括虚拟机的IP地址、MAC地址、虚拟网卡名和虚拟机ID。
3.根据权利要求1所述的云平台对象间通讯加密配置方法,其特征在于,所述利用所述对象选择信息,获取与所述对象选择信息对应的两台待配置对象的网络信息的过程,包括:
利用所述对象选择信息,获取与所述对象选择信息对应的两台待配置的主机的网络信息,网络信息包括主机的IP地址、MAC地址、网卡名、主机名和虚拟交换机名。
4.根据权利要求1所述的云平台对象间通讯加密配置方法,其特征在于,所述利用所述对象选择信息,获取与所述对象选择信息对应的两台待配置对象的网络信息的过程,包括:
利用所述对象选择信息,获取与所述对象选择信息对应的两台待配置的数据中心的网络信息,网络信息包括数据中心的IP地址、MAC地址、网卡名和属于数据中心的主机名。
5.根据权利要求1所述的云平台对象间通讯加密配置方法,其特征在于,所述利用所述配置指令和IP报文特征配置与所述配置指令相应的认证算法的过程,包括:
利用所述配置指令和IP报文特征配置与所述配置指令相应的MD5算法或SHA-1算法。
6.根据权利要求5所述的云平台对象间通讯加密配置方法,其特征在于,所述利用所述配置指令和IP报文特征配置与所述配置指令相应的加密算法的过程,包括:
利用所述配置指令和IP报文特征配置与所述配置指令相应的AES算法、3DES算法或DES算法。
7.根据权利要求6所述的云平台对象间通讯加密配置方法,其特征在于,所述利用所述配置指令和IP报文特征配置与所述配置指令相应的SA协商方式的过程,包括:
利用IKE协议和与所述配置指令和IP报文特征配置相应的预设的密钥或CA证书对待配置对象配置SA协商方式。
8.根据权利要求1至7任一项所述的云平台对象间通讯加密配置方法,其特征在于,所述确定配置成功之后,还包括:
获取两台待配置对象之间的加密数据包,判断加密是否成功;
若成功,则判定加密成功;
若失败,则生成失败提示信息。
9.一种云平台对象间通讯加密配置装置,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序以实现如权利要求1至8任一项所述的云平台对象间通讯加密配置方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至8任一项所述的云平台对象间通讯加密配置方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京浪潮数据技术有限公司,未经北京浪潮数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910784500.1/1.html,转载请声明来源钻瓜专利网。