[发明专利]基于XEN平台的虚拟安全通信隧道的建立方法有效

专利信息
申请号: 201110029267.X 申请日: 2011-01-27
公开(公告)号: CN102073821A 公开(公告)日: 2011-05-25
发明(设计)人: 赖英旭;王若曾;刘静;李健 申请(专利权)人: 北京工业大学
主分类号: G06F21/00 分类号: G06F21/00;G06F9/455
代理公司: 北京思海天达知识产权代理有限公司 11203 代理人: 刘萍
地址: 100124 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 基于XEN平台的虚拟安全通信隧道的建立方法,旨在保证虚拟机之间信息传输的安全性,属于信息安全领域。它通过XEN平台固有的内存共享机制,由VMM(虚拟机监视器,在XEN平台下称为XEN Hypervisor,下同)负责建立虚拟通信隧道,并对共享内存的地址进行加密,使隧道的入口对除通信双方和VMM之外的其他对象不可见。与传统的通信安全保护手段相比,本方法避免了对传输信息的全文进行加密,节约了性能,并同样可达到保护信道安全的目的。同时由于内存共享为单向的一次性的通信方式,加入数字签名进行身份验证以及报文散列进行完整性鉴别可以更加全面地保护通信的安全。
搜索关键词: 基于 xen 平台 虚拟 安全 通信 隧道 建立 方法
【主权项】:
基于XEN平台的虚拟安全通信隧道的建立方法,其特征在于步骤如下:首先虚拟机监视器VMM中嵌入密钥管理模块,使用不对称加密算法,负责生成、管理密钥,实现加密算法逻辑,并预留接口进行加密操作;虚拟机监视器以下简称为VMM;在每一个虚拟机实例启动时,密钥管理模块将为该虚拟机实例生成一个密钥对,并将私钥颁发给该虚拟机实例,同时将公钥保存于VMM中;当虚拟机之间互相请求内存共享时,VMM将要求通信发起方对请求内包含的为内存地址进行数字签名,当请求到达VMM时,由VMM对请求中的签名进行身份验证,即使用请求中声称的请求来源虚拟机的公钥对签名进行解密,并与请求中的伪内存地址进行比对,籍此完成对请求来源真实性的鉴别;VMM在对请求来源的真实性验证完成之后,根据请求中包含的信息,使用请求目标虚拟机的公钥对需要共享的内存的地址进行加密,并通知请求的目标虚拟域,籍此保证信息在传输过程中的机密性;并使用散列算法对通信内容进行散列,在通知中内容中加入该散列值;目标虚拟机在接收到VMM的通知后,读取发起请求的虚拟机发来的信息,并使用相同的散列算法对该信息进行散列,取散列值与通知信息中包含的散列值进行比对,籍此对接受到的信息的完整性进行鉴别;通过完整性鉴别的信息才视为安全信息,目标虚拟使用该信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201110029267.X/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top