CN101976317A - 一种私有云计算应用中虚拟机镜像安全方法 - Google Patents

一种私有云计算应用中虚拟机镜像安全方法 Download PDF

Info

Publication number
CN101976317A
CN101976317A CN 201010533733 CN201010533733A CN101976317A CN 101976317 A CN101976317 A CN 101976317A CN 201010533733 CN201010533733 CN 201010533733 CN 201010533733 A CN201010533733 A CN 201010533733A CN 101976317 A CN101976317 A CN 101976317A
Authority
CN
China
Prior art keywords
image
virtual machine
file
machine image
random
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 201010533733
Other languages
English (en)
Other versions
CN101976317B (zh
Inventor
宋卓
胡中
沈启龙
王鹏
任海宝
徐安
牛立新
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Century Broadband Internet Data Center Co., Ltd.
Original Assignee
BEIJING BANYANO DATA CENTER SOLUTIONS Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING BANYANO DATA CENTER SOLUTIONS Ltd filed Critical BEIJING BANYANO DATA CENTER SOLUTIONS Ltd
Priority to CN 201010533733 priority Critical patent/CN101976317B/zh
Publication of CN101976317A publication Critical patent/CN101976317A/zh
Application granted granted Critical
Publication of CN101976317B publication Critical patent/CN101976317B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明提供了一种对私有云计算应用中的虚拟机镜像文件提供安全保护的方法,该安全方法基于动态分解和重组的方法,对私有云导入导出的虚拟机镜像文件进行重组加密。这种动态分解组合的方法对私有云的虚拟机镜像文件进行安全加密,既可以避免黑客在私有云外运行并使用该虚拟机,还可以从如下几个方面防止黑客通过伪造,或者猜解的方法攻击。

Description

一种私有云计算应用中虚拟机镜像安全方法
技术领域
本发明涉及一种对私有云计算应用中的虚拟机镜像文件提供安全保护的方法,该安全方法基于动态分解和重组的方法,对私有云导入导出的虚拟机镜像文件进行重组加密,使得即使虚拟机镜像文件被窃取或者流出私有云外部,也会被其他虚拟化平台导入和运行,属于云计算技术领域。
背景技术
云计算(Cloud computing),是一种新兴的共享基础架构的方法,可以将巨大的系统池连接在一起以提供各种IT服务。它使得超级计算能力通过互联网自由流通成为了可能。企业与个人用户无需再投入昂贵的硬件购置成本,只需要通过互联网来购买租赁计算力,“把你的计算机当做接入口,一切都交给互联网吧”。提供资源的网络被称为“云”。云计算是网格计算、分布式计算、并行计算、效用计算网络存储、虚拟化负载均衡等传统计算机技术和网络技术发展融合的产物。它旨在通过网络把多个成本相对较低的计算实体整合成一个具有强大计算能力的完美系统,并借助SAAS、PAAS、IAAS、等先进的商业模式把这强大的计算能力分布到终端用户手中。
目前,云计算按照数据的面向对象可以分为公有云、私有云、混合云。公有云是为公共普通客户使用而构建的,计算资源为所有的人共享。私有云是为一个客户或者企业单独使用而构建的,因而提供对数据、安全性和服务质量有更高的要求。混合云是公有云和私有云的混合服务模式。
虚拟机镜像是以文件的形式存储的虚拟机信息,包括操作系统文件,其他数据,应用程序等,被按照特定的格式写入到文件中,如:VHD(Virtual HardDisk)是微软提出的标准,VMX是VM-ware提出的标准。这种方式的好处在于文件的灵活拷贝和易于管理。目前在IAAS云计算服务中,虚拟机镜像的导入导出用以实现虚拟机的快速部署和迁移,被大量的应用在实际虚拟化管理中。
然而,在私有云的应用模式下,当虚拟机镜像被带出私有云,或者被窃取到私有云外,由于标准导出的镜像可以直接在其他的虚拟化平台上导入,并启动和使用,这样在私有云中的一些私有和机密信息,就可以被私有云外的用户窥探,如果是恶意用户,带来的安全隐患非常大。如果该镜像被再次伪装或者加入了一些恶意的不符合该私有云安全性限制条件的服务或者代码,再次进入到该私有云之后将会对整个私有云安全造成威胁,带来的潜在后果非常大。
因此,我们有必要对私有云计算应用中的虚拟机镜像提供有效地安全保障方案。
发明内容
本发明的目的在于解决现有技术中存在的问题,提供一种对私有云计算应用中的虚拟机镜像文件提供安全保护的方法,该安全方法基于动态分解和重组的方法,对私有云导入导出的虚拟机镜像文件进行重组加密,使得即使虚拟机镜像文件被窃取或者流出私有云外部,也会被其他虚拟化平台导入和运行。
本发明的目的是通过下述技术方案予以实现的:
一种私有云计算应用中虚拟机镜像安全加密方法,其特征在于:包括如下具体步骤:
(1)通过随机数生成器生成一个随机整数,把原始的虚拟机镜像和该随机整数输入到分解算法生成器中;
(2)分解算法生成器中根据所述随机整数的数值大小,通过乱序数组排列,生成一个随机乱序,并记录之,假设为sequence;并按照该随机乱序sequence把原始的虚拟机镜像文件Old VM Image重新分解组合成一个新的镜像文件New VM Image;把该随机乱序sequence输入到文件加密器中;
(3)由UUID生成器为这个虚拟机镜像生成一个唯一标识;
(4)通过Hash算法将所述唯一标识转换生成一个整数标识,并将该整数标识输入到文件加密器中;
(5)文件加密器对步骤(2)中输入的随机乱序sequence进行加密,生成加密文件;根据步骤(4)中输入的整数标识建立由随机乱序sequence生成的加密文件与其公钥之间的对应关系;并将该加密文件及公钥分别存储于加密文件池和密钥池中;
(6)将所述分解组合后生成的新镜像文件New VM Image和UUID生成的唯一标识组合起来,生成最终的安全虚拟机镜像Safe VM Image。
所述步骤(4)中的HASH算法可以采用MD4、MD5、SHA-256、SHA-384或SHA-512算法。
所述步骤(5)中所采用的公钥加密算法可以采用RSA公钥算法或DSA公钥算法。
所述加密方法的步骤(5)中除了可以用整数标识建立由随机乱序sequence生成的加密文件与其公钥之间的对应关系外,还可以加入时间参数用以建立加密文件与公钥之间的对应关系。
所述步骤(6)中所述唯一标识可以插入在所述新镜像文件New VMImage的头部、尾部或中间部。
一种私有云计算应用中虚拟机镜像安全解密方法,其特征在于:包括如下具体步骤:
(1)从安全虚拟机镜像Safe VM Image中获取UUID生成的唯一标识;
(2)将安全虚拟机镜像Safe VM Image中的唯一标识分离,获得经过分解组合的新镜像文件New VM Image;
(3)通过Hash算法将所述步骤(1)获取的唯一标识转换为整数标识,并根据该整数标识在加密文件池中查找相对应的加密文件;
(4)如果未找到相对应的加密文件,则认为该安全虚拟机镜像SafeVM Image为无效虚拟机镜像;如果找到相对应的加密文件,则提取该加密文件并执行步骤(5);
(5)通过该整数标识在密钥池中查找相关公钥,并解密步骤(4)所提取的加密文件,获得随机乱序sequence;
(6)通过该随机乱序sequence对步骤(2)所获得的经过分解组合的新镜像文件New VM Image进行反向重组并构建出原始虚拟机镜像文件Old VM Image;
(7)判断该原始虚拟机镜像文件Old VM Image是否为标准虚拟机镜像文件;如果不是,则认为该安全虚拟机镜像Safe VM Image为无效虚拟机镜像;如果是,则将该原始虚拟机镜像文件Old VM Image导入私有云。
所述步骤(3)中的HASH算法可以采用MD4、MD5、SHA-256、SHA-384或SHA-512算法。
本发明的有益效果是:这种动态分解组合的方法对私有云的虚拟机镜像文件进行安全加密,既可以避免黑客在私有云外运行并使用该虚拟机,还可以从如下几个方面防止黑客通过伪造,或者猜解的方法攻击。
附图说明
图1为私有云计算应用中虚拟机镜像安全加密方法流程图;
图2为私有云计算应用中虚拟机镜像安全解密方法流程图;
图3为镜像文件与唯一标识组合示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步描述。
如前所述,本发明设计了一种对私有云计算应用中的虚拟机镜像文件提供安全保护的方法,该安全方法基于动态分解和重组的方法,对私有云导入导出的虚拟机镜像文件进行重组加密,使得即使虚拟机镜像文件被窃取或者流出私有云外部,也会被其他虚拟化平台导入和运行。
图1为私有云计算应用中虚拟机镜像安全加密方法流程图。如图所示,该安全加密方法包括如下具体步骤:
(1)通过随机数生成器生成一个随机整数,把原始的虚拟机镜像和该随机整数输入到分解算法生成器中;
这里,该随机数生成器所生成的随机整数为原始的虚拟机镜像文件要被分解成的份数,也即所有片段序号的数组大小。一般取值在100到100000之间,其具体取值的范围可以根据所需的安全级别不同进行调整,取值范围越大其安全级别越高,反之则越小。
(2)分解算法生成器中根据所述随机整数的数值大小,通过乱序数组排列,生成一个随机乱序,并记录之,假设为sequence;并按照该随机乱序sequence把原始的虚拟机镜像文件Old VM Image重新分解组合成一个新的镜像文件New VM Image;把该随机乱序sequence输入到文件加密器中;
这里,原始的虚拟机镜像文件Old VM Image按照随机乱序sequence进行分解、重组,成为一个新的镜像文件New VM Image。该镜像文件New VM Image由于已经被打乱重组,因此不会被窃取者通过其他的虚拟化平台上导入,也不会被利用加载其他恶意代码威胁整个私有云的安全。
(3)由UUID生成器为这个虚拟机镜像生成一个唯一标识;
UUID(Universally Unique Identifier),通用唯一识别码。它让分布式系统中的所有元素,都能有唯一的辨识资讯,而不需要透过中央控制端来做辨识资讯的指定。如此一来,每个人都可以建立不与其它人冲突的UUID。在这样的情况下,就不需考虑数据库建立时的名称重复问题。目前最广泛应用的UUID,即是微软的Microsoft′s Globally UniqueIdentifiers(GUIDs),而其他重要的应用,则有Linux ext2/ext3档案系统、LUKS加密分割区、GNOME、KDE、Mac OS X等等。
(4)通过Hash算法将所述唯一标识转换生成一个整数标识,并将该整数标识输入到文件加密器中;
这里,通过Hash算法将唯一标识转换成一个整数标识,主要是因为由UUID生成的唯一标识一般为128bits。但实际应用中并不会有那么多的虚拟机。为了在以后更快速的查找对应的分解算法文件,并且不再保存UUID副本,加强安全性,我们采用Hash的方法,为此唯一标识生成一个100000以内的整数。Hash函数的值域范围选择根据安全级别不同,和私有云的容量差异,选择不同的Hash函数生成不同的值域。值域越大,安全性越好,私有云容量越大。
(5)文件加密器对步骤(2)中输入的随机乱序sequence进行加密,生成加密文件;根据步骤(4)中输入的整数标识建立由随机乱序sequence生成的加密文件与其公钥之间的对应关系;并将该加密文件及公钥分别存储于加密文件池和密钥池中;
(6)将所述分解组合后生成的新镜像文件New VM Image和UUID生成的唯一标识组合起来,生成最终的安全虚拟机镜像Safe VM Image。(如图3所示)
按照上面的做法,一个安全的虚拟机镜像文件就生成成功了。该文件已经是数据被以某种粒度粉碎的(和切分原始文件的块数有关),黑客即使拿到这个虚拟机镜像文件,也是无法启动和使用的。同时,由于切分算法文件只有私有云系统中有,而且是加密过的,那实际上即使内部的取得分解算法文件也不知道真实的排序组合是什么,从而更进一步的加强了安全性。这样我们可以保证在私有云外无法使用云内部虚拟机,而造成信息泄露或者通过利用该镜像进行攻击。
我们通过上述动态分解和重组的方法对私有云的虚拟机镜像进行安全加密,保证在私有云外无法使用云内部虚拟机,而造成信息泄露或者通过利用该镜像进行攻击。如果用户想在私有云内部再次使用到该镜像,可以把上述所生成的安全虚拟机镜像Safe VM Image通过反向重组并构建出标准的虚拟机镜像再导入私有云。其具体加载流程如图2所示,包括如下步骤:
(1)从安全虚拟机镜像Safe VM Image中获取UUID生成的唯一标识;
(2)将安全虚拟机镜像Safe VM Image中的唯一标识分离,获得经过分解组合的新镜像文件New VM Image;
(3)通过Hash算法将所述步骤(1)获取的唯一标识转换为整数标识,并根据该整数标识在加密文件池中查找相对应的加密文件;
(4)如果未找到相对应的加密文件,则认为该安全虚拟机镜像SafeVM Image为无效虚拟机镜像;如果找到相对应的加密文件,则提取该加密文件并执行步骤(5);
(5)通过该整数标识在密钥池中查找相关公钥,并解密步骤(4)所提取的加密文件,获得随机乱序sequence;
(6)通过该随机乱序sequence对步骤(2)所获得的经过分解组合的新镜像文件New VM Image进行反向重组并构建出原始虚拟机镜像文件Old VM Image;
(7)判断该原始虚拟机镜像文件Old VM Image是否为标准虚拟机镜像文件;如果不是,则认为该安全虚拟机镜像Safe VM Image为无效虚拟机镜像;如果是,则将该原始虚拟机镜像文件Old VM Image导入私有云。
这里,将标准的虚拟机镜像文件导入私有云的过程为现有技术,我们在此就不再敖述。
由此可见,采用本发明这种动态分解组合的方法对私有云的虚拟机镜像文件进行安全加密,既可以避免黑客在私有云外运行并使用该虚拟机,还可以从如下几个方面防止黑客通过伪造,或者猜解的方法攻击。
1、假设黑客自己生成一个UUID唯一标识并加入到自己伪造好的虚拟机镜像中的时候,在私有云校验的过程中,UUID唯一标识并非私有云产生的(而且由于重复的可能性在计算上不可能),直接就会提示失败,并认为镜像不合法。
2、假设黑客通过默写途径,取得了私有云内部UUID信息,但由于无法知道镜像重组序列,这样私有云根据内部绑定的重组序列重组这个伪造的镜像,而生成的镜像一定是非标准的镜像,同样也会被认为是不合法的镜像。
3、假设黑客取得组合序列,但由于被加密,而无法取得公钥,黑客还是无法产生正确的组合,会在私有云中的反向组合的时候失败。
4、假设黑客取得了组合序列的最终序列,但由于不知道UUID(因为UUID根本就是临时的,由UUID生成器传递给哈希函数之后就不会再存在),还是会在最开始的校验的时候就会失败,会被认为是不合法的镜像。
另外,上述对虚拟机镜像文件的加密和解密过程中,许多所采用的算法和处理方式,事实上有很多等效替换的方案。我们在这里列举一些可行的替换方案。
所述HASH算法可以采用MD4、MD5、SHA-256、SHA-384或SHA-512算法。
所述加密方法的步骤(5)中所采用的公钥加密算法可以采用RSA公钥算法或DSA公钥算法。
所述加密方法的步骤(5)中除了可以用整数标识建立由随机乱序sequence生成的加密文件与其公钥之间的对应关系外,还可以加入时间参数用以建立加密文件与公钥之间的对应关系。
所述加密方法的步骤(6)中所述唯一标识可以插入在所述新镜像文件New VM Image的头部、尾部或中间部。
综上所述,本发明所设计的对私有云计算应用中的虚拟机镜像文件提供安全保护的方法,该安全方法基于动态分解和重组的方法,对私有云导入导出的虚拟机镜像文件进行重组加密,使得即使虚拟机镜像文件被窃取或者流出私有云外部,也会被其他虚拟化平台导入和运行。上述所给出的加密、解密技术方案仅为本发明的典型实施例,并不用以限定本发明的保护范围。本领域一般技术人员在此设计思想之下所作任何不具有创造性的改造,均应视为在本发明的保护范围之内。

Claims (7)

1.一种私有云计算应用中虚拟机镜像安全加密方法,其特征在于:包括如下具体步骤:
(1)通过随机数生成器生成一个随机整数,把原始的虚拟机镜像和该随机整数输入到分解算法生成器中;
(2)分解算法生成器中根据所述随机整数的数值大小,通过乱序数组排列,生成一个随机乱序,并记录之,假设为sequence;并按照该随机乱序sequence把原始的虚拟机镜像文件Old VM Image重新分解组合成一个新的镜像文件New VM Image;把该随机乱序sequence输入到文件加密器中;
(3)由UUID生成器为这个虚拟机镜像生成一个唯一标识;
(4)通过Hash算法将所述唯一标识转换生成一个整数标识,并将该整数标识输入到文件加密器中;
(5)文件加密器对步骤(2)中输入的随机乱序sequence进行加密,生成加密文件;根据步骤(4)中输入的整数标识建立由随机乱序sequence生成的加密文件与其公钥之间的对应关系;并将该加密文件及公钥分别存储于加密文件池和密钥池中;
(6)将所述分解组合后生成的新镜像文件New VM Image和UUID生成的唯一标识组合起来,生成最终的安全虚拟机镜像Safe VM Image。
2.如权利要求1所述的虚拟机镜像安全加密方法,其特征在于:所述步骤(4)中的HASH算法可以采用MD4、MD 5、SHA-256、SHA-384或SHA-512算法。
3.如权利要求1所述的虚拟机镜像安全加密方法,其特征在于:所述步骤(5)中所采用的公钥加密算法可以采用RSA公钥算法或DSA公钥算法。
4.如权利要求1所述的虚拟机镜像安全加密方法,其特征在于:所述加密方法的步骤(5)中除了可以用整数标识建立由随机乱序sequence生成的加密文件与其公钥之间的对应关系外,还可以加入时间参数用以建立加密文件与公钥之间的对应关系。
5.如权利要求1所述的虚拟机镜像安全加密方法,其特征在于:所述步骤(6)中所述唯一标识可以插入在所述新镜像文件New VM Image的头部、尾部或中间部。
6.一种私有云计算应用中虚拟机镜像安全解密方法,其特征在于:包括如下具体步骤:
(1)从安全虚拟机镜像Safe VM Image中获取UUID生成的唯一标识;
(2)将安全虚拟机镜像Safe VM Image中的唯一标识分离,获得经过分解组合的新镜像文件New VM Image;
(3)通过Hash算法将所述步骤(1)获取的唯一标识转换为整数标识,并根据该整数标识在加密文件池中查找相对应的加密文件;
(4)如果未找到相对应的加密文件,则认为该安全虚拟机镜像SafeVM Image为无效虚拟机镜像;如果找到相对应的加密文件,则提取该加密文件并执行步骤(5);
(5)通过该整数标识在密钥池中查找相关公钥,并解密步骤(4)所提取的加密文件,获得随机乱序sequence;
(6)通过该随机乱序sequence对步骤(2)所获得的经过分解组合的新镜像文件New VM Image进行反向重组并构建出原始虚拟机镜像文件Old VM Image;
(7)判断该原始虚拟机镜像文件Old VM Image是否为标准虚拟机镜像文件;如果不是,则认为该安全虚拟机镜像Safe VM Image为无效虚拟机镜像;如果是,则将该原始虚拟机镜像文件Old VM Image导入私有云。
7.如权利要求6所述的虚拟机镜像安全加密方法,其特征在于:所述步骤(3)中的HASH算法可以采用MD4、MD5、SHA-256、SHA-384或SHA-512算法。
CN 201010533733 2010-11-05 2010-11-05 一种私有云计算应用中虚拟机镜像安全方法 Active CN101976317B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 201010533733 CN101976317B (zh) 2010-11-05 2010-11-05 一种私有云计算应用中虚拟机镜像安全方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 201010533733 CN101976317B (zh) 2010-11-05 2010-11-05 一种私有云计算应用中虚拟机镜像安全方法

Publications (2)

Publication Number Publication Date
CN101976317A true CN101976317A (zh) 2011-02-16
CN101976317B CN101976317B (zh) 2012-12-05

Family

ID=43576201

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 201010533733 Active CN101976317B (zh) 2010-11-05 2010-11-05 一种私有云计算应用中虚拟机镜像安全方法

Country Status (1)

Country Link
CN (1) CN101976317B (zh)

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102185928A (zh) * 2011-06-01 2011-09-14 广州杰赛科技股份有限公司 一种在云计算系统创建虚拟机的方法及云计算系统
CN102404393A (zh) * 2011-11-10 2012-04-04 山东浪潮齐鲁软件产业股份有限公司 一种实现烟草公司大集中系统私有云架构的方法
CN102521071A (zh) * 2011-11-24 2012-06-27 广州杰赛科技股份有限公司 一种基于私有云的虚拟机维护方法
CN102882966A (zh) * 2012-09-27 2013-01-16 江苏乐买到网络科技有限公司 一种用于云计算系统的内部数据传输方法
CN103457974A (zh) * 2012-06-01 2013-12-18 中兴通讯股份有限公司 虚拟机镜像的安全控制方法和装置
CN103516728A (zh) * 2013-10-14 2014-01-15 武汉大学 一种防止云平台虚拟机非法启动的镜像加解密方法
CN103745163A (zh) * 2014-01-13 2014-04-23 中国工商银行股份有限公司 文件的安全存储方法及装置
CN103782302A (zh) * 2011-09-08 2014-05-07 株式会社Interlink 云计算系统
CN104657629A (zh) * 2013-11-22 2015-05-27 中国移动通信集团公司 一种文件版权保护方法和设备
US9058500B2 (en) 2013-06-03 2015-06-16 Huawei Technologies Co., Ltd. Method and apparatus for inputting data
CN104811493A (zh) * 2015-04-21 2015-07-29 华中科技大学 一种网络感知的虚拟机镜像存储系统及读写请求处理方法
CN104866392A (zh) * 2015-05-20 2015-08-26 浪潮电子信息产业股份有限公司 一种保护虚拟机安全的方法及装置
CN105007261A (zh) * 2015-06-02 2015-10-28 华中科技大学 一种虚拟化环境下镜像文件的安全防护方法
WO2016106566A1 (zh) * 2014-12-30 2016-07-07 华为技术有限公司 虚拟化系统中加解密的方法、装置和系统
CN105760750A (zh) * 2016-02-01 2016-07-13 北京华胜天成科技股份有限公司 软件篡改识别方法和系统
CN106961411A (zh) * 2016-01-08 2017-07-18 上海木鸡网络科技有限公司 一种数据传输方法及系统
CN109697109A (zh) * 2018-12-27 2019-04-30 深信服科技股份有限公司 一种区分识别冲突虚拟机的方法、系统、装置及存储介质
CN110289044A (zh) * 2019-06-27 2019-09-27 西安邮电大学 数据存储设备的信息检测平台及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050120219A1 (en) * 2003-12-02 2005-06-02 International Business Machines Corporation Information processing apparatus, a server apparatus, a method of an information processing apparatus, a method of a server apparatus, and an apparatus executable process
US20090092252A1 (en) * 2007-04-12 2009-04-09 Landon Curt Noll Method and System for Identifying and Managing Keys
CN101834860A (zh) * 2010-04-22 2010-09-15 北京交通大学 一种远程动态验证客户端软件完整性的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050120219A1 (en) * 2003-12-02 2005-06-02 International Business Machines Corporation Information processing apparatus, a server apparatus, a method of an information processing apparatus, a method of a server apparatus, and an apparatus executable process
US20090092252A1 (en) * 2007-04-12 2009-04-09 Landon Curt Noll Method and System for Identifying and Managing Keys
CN101834860A (zh) * 2010-04-22 2010-09-15 北京交通大学 一种远程动态验证客户端软件完整性的方法

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102185928A (zh) * 2011-06-01 2011-09-14 广州杰赛科技股份有限公司 一种在云计算系统创建虚拟机的方法及云计算系统
CN103782302A (zh) * 2011-09-08 2014-05-07 株式会社Interlink 云计算系统
CN102404393A (zh) * 2011-11-10 2012-04-04 山东浪潮齐鲁软件产业股份有限公司 一种实现烟草公司大集中系统私有云架构的方法
CN102521071A (zh) * 2011-11-24 2012-06-27 广州杰赛科技股份有限公司 一种基于私有云的虚拟机维护方法
CN102521071B (zh) * 2011-11-24 2013-12-11 广州杰赛科技股份有限公司 一种基于私有云的虚拟机维护方法
CN103457974A (zh) * 2012-06-01 2013-12-18 中兴通讯股份有限公司 虚拟机镜像的安全控制方法和装置
CN102882966A (zh) * 2012-09-27 2013-01-16 江苏乐买到网络科技有限公司 一种用于云计算系统的内部数据传输方法
US9058500B2 (en) 2013-06-03 2015-06-16 Huawei Technologies Co., Ltd. Method and apparatus for inputting data
US9672367B2 (en) 2013-06-03 2017-06-06 Huawei Technologies Co., Ltd. Method and apparatus for inputting data
CN103516728B (zh) * 2013-10-14 2016-08-31 武汉大学 一种防止云平台虚拟机非法启动的镜像加解密方法
CN103516728A (zh) * 2013-10-14 2014-01-15 武汉大学 一种防止云平台虚拟机非法启动的镜像加解密方法
CN104657629A (zh) * 2013-11-22 2015-05-27 中国移动通信集团公司 一种文件版权保护方法和设备
CN103745163B (zh) * 2014-01-13 2017-06-20 中国工商银行股份有限公司 文件的安全存储方法及装置
CN103745163A (zh) * 2014-01-13 2014-04-23 中国工商银行股份有限公司 文件的安全存储方法及装置
US9959410B2 (en) 2014-12-30 2018-05-01 Huawei Technologies Co., Ltd. Encryption and decryption method and apparatus in virtualization system, and system
WO2016106566A1 (zh) * 2014-12-30 2016-07-07 华为技术有限公司 虚拟化系统中加解密的方法、装置和系统
US10409990B2 (en) 2014-12-30 2019-09-10 Huawei Technologies Co., Ltd. Encryption and decryption method and apparatus in virtualization system, and system
CN104811493A (zh) * 2015-04-21 2015-07-29 华中科技大学 一种网络感知的虚拟机镜像存储系统及读写请求处理方法
CN104811493B (zh) * 2015-04-21 2018-02-23 华中科技大学 一种网络感知的虚拟机镜像存储系统及读写请求处理方法
CN104866392A (zh) * 2015-05-20 2015-08-26 浪潮电子信息产业股份有限公司 一种保护虚拟机安全的方法及装置
CN105007261A (zh) * 2015-06-02 2015-10-28 华中科技大学 一种虚拟化环境下镜像文件的安全防护方法
CN106961411A (zh) * 2016-01-08 2017-07-18 上海木鸡网络科技有限公司 一种数据传输方法及系统
CN105760750A (zh) * 2016-02-01 2016-07-13 北京华胜天成科技股份有限公司 软件篡改识别方法和系统
CN109697109A (zh) * 2018-12-27 2019-04-30 深信服科技股份有限公司 一种区分识别冲突虚拟机的方法、系统、装置及存储介质
CN109697109B (zh) * 2018-12-27 2023-09-05 深信服科技股份有限公司 一种区分识别冲突虚拟机的方法、系统、装置及存储介质
CN110289044A (zh) * 2019-06-27 2019-09-27 西安邮电大学 数据存储设备的信息检测平台及方法

Also Published As

Publication number Publication date
CN101976317B (zh) 2012-12-05

Similar Documents

Publication Publication Date Title
CN101976317B (zh) 一种私有云计算应用中虚拟机镜像安全方法
CN102685148B (zh) 一种云存储环境下的安全网盘系统的实现方法
JP6275653B2 (ja) データ保護方法及びシステム
US7694147B2 (en) Hashing method and system
CN202795383U (zh) 一种保护数据的设备和系统
CN106936771A (zh) 一种基于分级加密的安全云存储方法和系统
CN1889432A (zh) 基于智能卡的口令远程认证方法、智能卡、服务器和系统
CN109523261B (zh) 区块链终端的交易验证方法、相关装置及可读存储介质
JP2004147218A (ja) データ分割管理方法及びプログラム
CN1322431C (zh) 基于对称密钥加密保存和检索数据
WO2020002712A1 (en) Apparatus and method for providing authentication, non-repudiation, governed access and twin resolution for data utilizing a data control signature
CN112653553A (zh) 物联网设备身份管理系统
CN112543099A (zh) 一种基于边缘计算的无证书可搜索加密方法
JP2007094879A (ja) オペレーティングシステム用基本プログラムの認証システム、これに用いるコンピュータ、およびコンピュータプログラム
CN106933605B (zh) 一种智能的进程识别控制方法和系统
Li et al. Secure deduplication storage systems with keyword search
US8499357B1 (en) Signing a library file to verify a callback function
Geron et al. CRUST: cryptographic remote untrusted storage without public keys
KR20100106110A (ko) 시큐어 부트 데이터(Secure Boot Data) 통합 관리 시스템, 시큐어 부트 데이터 통합 관리를 위한 메타데이터 생성 및 검증 방법, 이를 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는기록매체.
CN115134150A (zh) 基于区块链的数据获取方法、系统、存储介质及电子装置
CN109687970A (zh) 一种移动区块链全节点及其实现方法
CN113127141B (zh) 一种容器系统管理方法、装置、终端设备及存储介质
Bindlish et al. Study of RSA, DES and Cloud Computing.
CN110334524B (zh) 基于二级密钥的soc启动方法及系统
KR101474744B1 (ko) 신뢰 보안 플랫폼 모듈(mtm)을 이용한 usim 데이터 관리 장치 및 그 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: BEIJING CENTURY BROADBAND INTERNET DATA CENTER CO.

Free format text: FORMER OWNER: BEIJING BANYANO DATA CENTER SOLUTIONS LTD.

Effective date: 20121022

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20121022

Address after: 100015 No. 3, building 5, building 1, Jiuxianqiao East Road, Chaoyang District, Beijing

Applicant after: Beijing Century Broadband Internet Data Center Co., Ltd.

Address before: 100015 No. 3, building 5, building 1, Jiuxianqiao East Road, Chaoyang District, Beijing

Applicant before: Beijing BANYANO Data Center Solutions Ltd.

C14 Grant of patent or utility model
GR01 Patent grant