[发明专利]虚拟机磁盘数据的加解密方法、装置、设备及存储介质在审
申请号: | 202110822203.9 | 申请日: | 2021-07-21 |
公开(公告)号: | CN113285804A | 公开(公告)日: | 2021-08-20 |
发明(设计)人: | 刘海伟 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 史翠 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟机 磁盘 数据 解密 方法 装置 设备 存储 介质 | ||
本申请公开了一种虚拟机磁盘数据的加解密方法、装置、设备及存储介质,通过在接收到目标虚拟机的输入输出数据加解密请求时,判断是否满足与密钥管理服务器沟通的条件,如果满足,则向密钥管理服务器获取数据加密密钥以进行数据加解密操作;如果不满足,则自本地存储器中获取数据加密密钥的密文,利用预存的密钥加密密钥对数据加密密钥的密文进行解密后得到数据加密密钥以进行数据加解密操作。故可以在密钥管理服务器暂时不可用或云管理平台与密钥管理服务器暂时网络不可达时也能及时地获取数据加密密钥,且通过对数据加密密钥加密存储的方式保证了数据加密密钥的安全性,实现了在确保数据加密密钥的安全性的前提下提高虚拟机数据加解密的可用性。
技术领域
本申请涉及数据安全领域,特别是涉及一种虚拟机磁盘数据的加解密方法、装置、设备及存储介质。
背景技术
云计算通过虚拟化技术,把计算、存储、网络资源部署到云端云服务器中,提高了资源使用率,同时也使得资源能够动态获取、扩展方便等优点。相比较传统的本地计算,数据通过网络存储在远端云服务器,也带来了很多安全隐患。为了降低数据泄露的风险,通常采用虚拟磁盘加密的方式存储在远端云服务器中。在现有技术中,在对虚拟机的输入数据落入磁盘时,云管理平台采用数据加密密钥(Data Encryption Key,DEK)对输入数据进行加密后保存。当需要访问虚拟机的数据时,云管理平台再利用该数据加密密钥进行解密。通过这种方式实现了对虚拟机磁盘数据的安全保护。
而为了保证数据加密密钥的安全,数据加密密钥均为产生虚拟机磁盘加解密任务时通过网络实时向密钥管理服务器(Key Management Server,KMS)索取的。由此带来了新的问题:当密钥管理服务器暂时不可用或云管理平台与密钥管理服务器暂时网络不可达时,云管理平台无法获取数据加密密钥,也就造成了虚拟机数据加解密任务的不可持续进行。这种不可持续的服务无法满足当前许多行业提出的高可用服务要求。
发明内容
本申请的目的是提供一种虚拟机磁盘数据的加解密方法、装置、设备及存储介质,用于在确保数据加密密钥的安全性的前提下提高虚拟机数据加解密的可用性。
为解决上述技术问题,本申请提供一种虚拟机磁盘数据的加解密方法,包括:
当接收到目标虚拟机的输入输出数据加解密请求时,判断是否满足与密钥管理服务器沟通的条件;
若满足与所述密钥管理服务器沟通的条件,则向所述密钥管理服务器获取数据加密密钥;
若不满足与所述密钥管理服务器沟通的条件,则自本地存储器中获取所述数据加密密钥的密文,利用预存的密钥加密密钥对所述数据加密密钥的密文进行解密得到所述数据加密密钥;
利用所述数据加密密钥对所述目标虚拟机的数据进行加解密操作。
可选的,所述判断是否满足与密钥管理服务器沟通的条件,具体包括:
判断是否同时满足与所述密钥管理服务器处于正常网络连接状态且所述密钥管理服务器处于可用状态;
如果是,则确定满足与所述密钥管理服务器沟通的条件;
如果否,则确定不满足与所述密钥管理服务器沟通的条件。
可选的,所述判断是否满足与密钥管理服务器沟通的条件,具体包括:
判断与所述密钥管理服务器进行沟通的预计时间是否在预设时间范围内;
如果是,则确定满足与所述密钥管理服务器沟通的条件;
如果否,则确定不满足与所述密钥管理服务器沟通的条件;
其中,所述预计时间基于与所述密钥管理服务器的网络连接状态和所述输入输出数据加解密请求的性能参数计算得到。
可选的,还包括:
在创建所述目标虚拟机时,生成与所述目标虚拟机对应的密钥加密密钥;
接收所述密钥管理服务器利用所述密钥加密密钥对所述数据加密密钥进行加密后返回的所述数据加密密钥的密文;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110822203.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置