CN111381937A - 一种基于时间基线的实验场景快照生成系统及方法 - Google Patents

一种基于时间基线的实验场景快照生成系统及方法 Download PDF

Info

Publication number
CN111381937A
CN111381937A CN202010255031.7A CN202010255031A CN111381937A CN 111381937 A CN111381937 A CN 111381937A CN 202010255031 A CN202010255031 A CN 202010255031A CN 111381937 A CN111381937 A CN 111381937A
Authority
CN
China
Prior art keywords
time
snapshot
virtual machine
experimental
scene
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010255031.7A
Other languages
English (en)
Inventor
魏嘉男
李春林
王冶
陈剑锋
徐锐
饶志宏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Electronic Technology Cyber Security Co Ltd
Original Assignee
China Electronic Technology Cyber Security Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Electronic Technology Cyber Security Co Ltd filed Critical China Electronic Technology Cyber Security Co Ltd
Priority to CN202010255031.7A priority Critical patent/CN111381937A/zh
Publication of CN111381937A publication Critical patent/CN111381937A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/4557Distribution of virtual machine instances; Migration and load balancing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45591Monitoring or debugging support
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45595Network integration; Enabling network access in virtual machine instances

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明涉及数据快照技术领域,本发明公开了一种基于时间基线的实验场景快照生成系统及方法,在实验场景快照生成前,授时中心将时间与状态同步到虚拟机组,然后根据用户预制的剧本找到生成实验场景快照的时间基线,再通过所述时间基线对快照生成时间进行约束,使所有的快照生成时间不能在时间基线之前。本发明通过对时间基线进行约束,使在时间基线内生成的快照尽可能小地受到数据IO的影响,提升数据采集通道的安全性,确保各虚拟机生成快照组不受数据IO因素影响。本发明通过建立场景授时中心,授时中心对全场景中的虚拟机镜像时间同步,解决了创建快照数据过程中各个虚拟机在调度管理中时间和状态一致性问题。

Description

一种基于时间基线的实验场景快照生成系统及方法
技术领域
本发明涉及数据快照技术领域,尤其涉及一种基于时间基线的实验场景快照生成系统及方法。
背景技术
当前,构建网络安全实验场景基础平台是网络安全防护技术验证、网络攻击分析、网络对抗演练等方面的重要手段。但在现有实验中面临的场景还原问题、数据备份与快照一致性等问题进行研究的很少,针对现有的快照一致性技术,结合场景快照生成与恢复的需求,提出了一种基于时间基线的实验场景快照生成方法。
现有发明专利与平台快照一致性有关的方法有:一种基于快照的业务级数据一致性保护方法及装置(申请号:CN201510515385.X,申请日期:2015.08.20),通过根据业务级数据的IO颗粒度不同,增量式触发快照,提高快照可靠性。但存在各虚拟机生成快照组受到数据IO因素影响问题;一种快照数据一致性的实现方法(申请号:CN201710639340.2,申请日期:2017.07.31),主程序在主机端创建快照,在快照创建完成后通知备份软件创建快照操作以完成,并通知应用程序重新开始读写文件,提高数据安全性。但快照数据创建的过程中,各个虚拟机调度管理中时间和状态一致性无法保证。
发明内容
为了解决上述实验场景快照的一致性问题,具体为如何在实验场景中确保各虚拟机生成快照组不受数据IO因素影响,如何克服创建快照数据过程中各个虚拟机在调度管理中时间和状态一致性问题,本发明提出一种基于时间基线的实验场景快照生成系统及方法,具体技术方案如下:
一种基于时间基线的实验场景快照生成系统,包括:
授时中心,所述授时中心作为全场景中的各虚拟机时间与状态的标准,能够为所述虚拟机周期性同步统一的时间与状态信息;
虚拟机组,所述虚拟机组包括同一个实验场景中的各虚拟机,所述虚拟机组中的各虚拟机的时间与状态应保持一致;
剧本,所述剧本为用户根据实验场景需要所预制的事件;
时间基线,通过对各虚拟机执行相应剧本的结束时间进行检测,再对所有虚拟机完成剧本事件的时间点进行标定,作为所述时间基线;通过所述时间基线对快照生成时间进行约束,使所有的快照生成时间不能在事件发生期间,即不能在所述时间基线之前。
进一步的,所述授时中心、虚拟机组、剧本和时间基线通过组网接入网络构成完整的实验场景。
进一步的,各个实验场景采用独立的授时中心提供基准时间,场景中的各虚拟机的本地时间统一采用所述授时中心提供的基准时间进行校准。
进一步的,用户根据实验场景需要所预制的事件包括:背景流量和用户模拟。
进一步的,同一个实验场景下的虚拟机执行的剧本存在差异,各个剧本决定了预制事件的发生时间节点。
一种基于时间基线的实验场景快照生成生成方法,在实验场景快照生成前,授时中心将时间与状态同步到虚拟机组,然后根据用户预制的剧本找到生成实验场景快照的时间基线,再通过所述时间基线对快照生成时间进行约束,使所有的快照生成时间不能在时间基线之前。
进一步的,基于时间基线实验场景的快照生成方法通过以下步骤执行:
S1.T1时刻,授时中心完成实验场景下各虚拟机时间与状态一致性比对与校准;
S2.T2时刻,管理终端向所述各虚拟机下发生成实验场景快照指令;
S3.T3时刻,所述各虚拟机根据剧本设定,返回剧本结束时间给所述授时中心;
S4.T4时刻,所述授时中心根据所述剧本结束时间计算出基线时间T6;
S5.T5时刻,所述授时中心将所述基线时间T6下发到所述各虚拟机;
S6.T6时刻,所述各虚拟机开始生成快照;
S7.T7时刻,最后一个虚拟机完成快照生成。
本发明的有益效果在于:
1.通过对时间基线进行约束,使在时间基线内生成的快照尽可能小地受到数据IO的影响,提升数据采集通道的安全性,确保各虚拟机生成快照组不受数据IO因素影响;
2.通过建立场景授时中心,授时中心对全场景中的虚拟机镜像时间同步,解决了创建快照数据过程中各个虚拟机在调度管理中时间和状态一致性问题。
附图说明
图1基于时间基线的场景快照同步原理示意图;
图2场景内时间同步示意图;
图3基于时间基线场景快照生成方法执行过程;
图4基于时间基线场景快照生成方法执行时间线。
具体实施方式
为了对本发明的技术特征、目的和效果有更加清楚的理解,现说明本发明的具体实施方式。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明,即所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
网络安全实验通常包含较为复杂的场景,在场景中不同的应用软件、操作系统以及用户之间存在数据与业务往来。这些业务往来往往包含一定的时间顺序,因此简单的对某个或某几个虚拟机做快照,无法满足场景状态一致性的要求。因此,首先需要解决实验场景时间同步问题。时间同步问题实质上是实验过程中各个虚拟机状态在调度管理中的状态一致性问题。
本发明所提出的基于时间基线场景快照生成系统,主要由授时中心、虚拟机组、剧本和时间基线四个部分构成,他们通过组网接入网络构成完整的实验场景。在实验场景中,为了确保各虚拟机实验状态的一致,尤其考虑事件生成剧本的影响,通过构建一致性时间基线实现实验场景快照的一致性,其原理如图1所示。
1)授时中心:在实验场景中,为保证全场景中的虚拟机时间与状态的一致性,首先需要建立场景授时中心。授时中心作为全场景虚拟机时间与状态的标准,会周期性同步给全场景中虚拟机统一的时间与状态信息。通过授时中心对全场景中的虚拟机镜像时间同步,保证场景的一致性。如图2所示,各个实验场景采用独立的授时中心提供基准时间,场景中的各虚拟机本地时间统一采用授时中心提供基准时间进行校准。
2)虚拟机组:同一个实验场景中的虚拟机组成了一个虚拟机组,为了保证进行的实验场景环境统一,虚拟机组中的虚拟机需要时间与状态保持一致。
3)剧本:由于实验场景的特殊性,用户可以根据实验场景需要预制实验背景流量、用户模拟等事件,称这些可预制的事件为剧本。同一个实验场景下的虚拟机剧本会有差异,各个剧本决定了背景流量、用户模拟等事件的发生时间节点。
4)时间基线:在实验场景中,各个虚拟机执行各自剧本可能在不同的时间。在执行剧本时,各虚拟机将产生一系列数据IO,从而对快照数据的一致性产生影响。通过对各个虚拟机剧本结束时间进行检测,在所有虚拟机完成剧本事件的时间点进行标定,构建时间基线。通过对快照生成时间进行约束,所有的快照生成时间不能在事件发生期间,即不能在时间基线之前,从而确保在时间基线时生成的快照尽可能小收到数据IO的影响,从而最大限度确保实验场景的快照一致性。
在实验场景快照生成前,首先授时中心将时间与状态同步到虚拟机组,保证实验场景中各虚拟机的时间与状态一致性。然后根据用户预制的剧本找到生成实验场景快照的时间基线,保证剧本事件产生的数据IO不会影响到生成的快照,最大限度的提高还原可靠度。基于时间基线实验场景的快照生成方法通过以下步骤执行,执行过程如图3所示,执行时间线如图4所示:
①T1时刻,授时中心首先完成实验场景下各虚拟机时间与状态一致性比对与校准;
②T2时刻,管理终端向各虚拟机下发生成实验场景快照指令;
③T3时刻,各虚拟机根据剧本设定,返回给授时中心剧本结束时间;
④T4时刻,授时中心根据各虚拟机返回的时间点计算出基线时间T6;
⑤T5时刻,授时中心将计算出的基线时间T6下发到各虚拟机;
⑥T6时刻,各虚拟机开始生成快照;
⑦T7时刻,最后一个虚拟机完成快照生成。至此,一次生成实验场景快照过程全部结束。
在本发明的一个优选实施例中:
假设有9台虚拟机组成一个虚拟机组部署在某实验场景下,并且该实验场景中包含一个授时中心。通过授时中心对该实验场景下的所有虚拟机进行场景快照生成具体实施过程为:
1.首先将包括实验过程等信息的剧本预置到9个实验虚拟机中,保证该实验场景下的虚拟机都有预置剧本;
2.预置好剧本后,授时中心会将标准时间同步给实验场景下的9个虚拟机,从而保证各虚拟机生成的各场景快照实验基准一致性;
3.完成时间一致性基准后,实验管理终端向9个虚拟机下发生成场景快照命令,保证每个虚拟机都要接收到生成场景快照命令,否则接收不到的虚拟机会无法生成场景快照;
4.在该实验场景下的9个虚拟机接受到生成场景快命令后,会解析预置的剧本信息,将执行剧本结束时间返回给授时中心;
5.授时中心侧在接受到所有9个虚拟机返回的执行剧本结束时间后会进行计算,通过比较计算得到执行时间最长的剧本结束时间做为本次场景快照的基线时间;
6.授时中心将计算出的本次场景快照基线时间返回给该实验场景下的9个虚拟机,至此9个虚拟机都会得到统一的基线时间;
7.由于在第2步已经进行了时间基准操作,所以实验场景下的9个虚拟机的时间一致。到达基准时间后,9个虚拟机开始同时触发生成场景快照;
8.每一个虚拟机完成生成场景快照后会将结果返回给管理终端,当最后一个虚拟机完成生成场景快照并将结果返回给管理终端后,管理终端侧认为此次场景快照过程完全结束。
以上所述仅是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应看作是对其他实施例的排除,而可用于各种其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。

Claims (7)

1.一种基于时间基线的实验场景快照生成系统,其特征在于,包括:
授时中心,所述授时中心作为全场景中的各虚拟机时间与状态的标准,能够为所述虚拟机周期性同步统一的时间与状态信息;
虚拟机组,所述虚拟机组包括同一个实验场景中的各虚拟机,所述虚拟机组中的各虚拟机的时间与状态应保持一致;
剧本,所述剧本为用户根据实验场景需要所预制的事件;
时间基线,通过对各虚拟机执行相应剧本的结束时间进行检测,再对所有虚拟机完成剧本事件的时间点进行标定,作为所述时间基线;通过所述时间基线对快照生成时间进行约束,使所有的快照生成时间不能在事件发生期间,即不能在所述时间基线之前。
2.根据权利要求1所述的一种基于时间基线的实验场景快照生成系统,其特征在于,所述授时中心、虚拟机组、剧本和时间基线通过组网接入网络构成完整的实验场景。
3.根据权利要求1所述的一种基于时间基线的实验场景快照生成系统,其特征在于,各个实验场景采用独立的授时中心提供基准时间,场景中的各虚拟机的本地时间统一采用所述授时中心提供的基准时间进行校准。
4.根据权利要求1所述的一种基于时间基线的实验场景快照生成系统,其特征在于,用户根据实验场景需要所预制的事件包括:背景流量和用户模拟。
5.根据权利要求1所述的一种基于时间基线的实验场景快照生成系统,其特征在于,同一个实验场景下的虚拟机执行的剧本存在差异,各个剧本决定了预制事件的发生时间节点。
6.一种采用如权利要求1所述的基于时间基线的实验场景快照生成系统的生成方法,其特征在于,在实验场景快照生成前,授时中心将时间与状态同步到虚拟机组,然后根据用户预制的剧本找到生成实验场景快照的时间基线,再通过所述时间基线对快照生成时间进行约束,使所有的快照生成时间不能在时间基线之前。
7.根据权利要求6所述的一种基于时间基线的实验场景快照生成方法,其特征在于,基于时间基线实验场景的快照生成方法通过以下步骤执行:
S1.T1时刻,授时中心完成实验场景下各虚拟机时间与状态一致性比对与校准;
S2.T2时刻,管理终端向所述各虚拟机下发生成实验场景快照指令;
S3.T3时刻,所述各虚拟机根据剧本设定,返回剧本结束时间给所述授时中心;
S4.T4时刻,所述授时中心根据所述剧本结束时间计算出基线时间T6;
S5.T5时刻,所述授时中心将所述基线时间T6下发到所述各虚拟机;
S6.T6时刻,所述各虚拟机开始生成快照;
S7.T7时刻,最后一个虚拟机完成快照生成。
CN202010255031.7A 2020-04-02 2020-04-02 一种基于时间基线的实验场景快照生成系统及方法 Pending CN111381937A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010255031.7A CN111381937A (zh) 2020-04-02 2020-04-02 一种基于时间基线的实验场景快照生成系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010255031.7A CN111381937A (zh) 2020-04-02 2020-04-02 一种基于时间基线的实验场景快照生成系统及方法

Publications (1)

Publication Number Publication Date
CN111381937A true CN111381937A (zh) 2020-07-07

Family

ID=71217490

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010255031.7A Pending CN111381937A (zh) 2020-04-02 2020-04-02 一种基于时间基线的实验场景快照生成系统及方法

Country Status (1)

Country Link
CN (1) CN111381937A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022042334A1 (en) * 2020-08-28 2022-03-03 International Business Machines Corporation Compilation strategy for sharable application snapshot
CN114499729A (zh) * 2021-12-23 2022-05-13 天翼云科技有限公司 虚拟机时间同步方法、设备及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080201414A1 (en) * 2007-02-15 2008-08-21 Amir Husain Syed M Transferring a Virtual Machine from a Remote Server Computer for Local Execution by a Client Computer
US20120011509A1 (en) * 2007-02-15 2012-01-12 Syed Mohammad Amir Husain Migrating Session State of a Machine Without Using Memory Images
CN102880064A (zh) * 2011-07-13 2013-01-16 库卡罗伯特有限公司 机器人控制装置
CN104572232A (zh) * 2013-10-28 2015-04-29 国际商业机器公司 用于监视一个应用在计算机系统上的执行的方法和系统
CN109783272A (zh) * 2017-11-10 2019-05-21 阿里巴巴集团控股有限公司 磁盘快照处理方法、装置和设备
WO2019174574A1 (en) * 2018-03-14 2019-09-19 Huawei Technologies Co., Ltd. Distributed network time protocol
CN110413565A (zh) * 2019-06-28 2019-11-05 苏州浪潮智能科技有限公司 一种多台存储设备同步快照的方法、设备及介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080201414A1 (en) * 2007-02-15 2008-08-21 Amir Husain Syed M Transferring a Virtual Machine from a Remote Server Computer for Local Execution by a Client Computer
US20120011509A1 (en) * 2007-02-15 2012-01-12 Syed Mohammad Amir Husain Migrating Session State of a Machine Without Using Memory Images
CN102880064A (zh) * 2011-07-13 2013-01-16 库卡罗伯特有限公司 机器人控制装置
CN104572232A (zh) * 2013-10-28 2015-04-29 国际商业机器公司 用于监视一个应用在计算机系统上的执行的方法和系统
CN109783272A (zh) * 2017-11-10 2019-05-21 阿里巴巴集团控股有限公司 磁盘快照处理方法、装置和设备
WO2019174574A1 (en) * 2018-03-14 2019-09-19 Huawei Technologies Co., Ltd. Distributed network time protocol
CN110413565A (zh) * 2019-06-28 2019-11-05 苏州浪潮智能科技有限公司 一种多台存储设备同步快照的方法、设备及介质

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022042334A1 (en) * 2020-08-28 2022-03-03 International Business Machines Corporation Compilation strategy for sharable application snapshot
GB2613324A (en) * 2020-08-28 2023-05-31 Ibm Compilation strategy for sharable application snapshot
CN114499729A (zh) * 2021-12-23 2022-05-13 天翼云科技有限公司 虚拟机时间同步方法、设备及存储介质
CN114499729B (zh) * 2021-12-23 2023-06-23 天翼云科技有限公司 虚拟机时间同步方法、设备及存储介质

Similar Documents

Publication Publication Date Title
US7453910B1 (en) Synchronization of independent clocks
Cronin et al. An efficient synchronization mechanism for mirrored game architectures
CN108845954B (zh) 压力测试方法、系统及存储介质
CN109213637B (zh) 分布式文件系统集群节点的数据恢复方法、装置及介质
CN108259227B (zh) 一种双机热备联锁系统的数据同步方法
CN111381937A (zh) 一种基于时间基线的实验场景快照生成系统及方法
JPS6066538A (ja) クロツク同期方法
CN102779094A (zh) 终端和软件异常测试方法
US20020002448A1 (en) Means for incorporating software into avilability models
CN110286998A (zh) 虚拟机图形用户界面生效、执行过程记录方法和装置
CN105589928A (zh) 用于分布式数据处理系统的模拟测试方法
CN109921897B (zh) 工作量证明计算的触发方法、装置、计算设备及存储介质
Steiner et al. The TTEthernet synchronisation protocols and their formal verification
CN112698974A (zh) 故障注入测试方法、装置和存储介质
CN113064755B (zh) 数据恢复方法、装置、设备、介质及程序产品
CN110389961A (zh) 定时任务处理方法、装置、设备及计算机可读存储介质
CN112367186B (zh) 一种基于0penStack裸机的故障保护方法及装置
CN109462661A (zh) 数据同步方法、装置、计算机设备和存储介质
CN110825758B (zh) 一种交易处理的方法及装置
CN116303795A (zh) 数据同步方法、装置、电子设备、介质及产品
WO2022257303A1 (zh) 一种深度学习系统的部署方法和装置
CN111858076B (zh) 一种目标守护进程同步方法和装置
CN114239296A (zh) 一种数据处理方法、装置及电子设备
CN113014347A (zh) 服务器时间同步方法、装置、计算机设备和存储介质
CN111858175A (zh) 一种基于移动存储装置备份云平台数据的方法与设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20200707