JP4964220B2 - バーチャルマシーンフェイルオーバにおけるセキュリティレベルの実現 - Google Patents
バーチャルマシーンフェイルオーバにおけるセキュリティレベルの実現 Download PDFInfo
- Publication number
- JP4964220B2 JP4964220B2 JP2008331288A JP2008331288A JP4964220B2 JP 4964220 B2 JP4964220 B2 JP 4964220B2 JP 2008331288 A JP2008331288 A JP 2008331288A JP 2008331288 A JP2008331288 A JP 2008331288A JP 4964220 B2 JP4964220 B2 JP 4964220B2
- Authority
- JP
- Japan
- Prior art keywords
- computing device
- security
- virtual machine
- security rating
- failover
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims abstract description 29
- 230000004044 response Effects 0.000 claims abstract description 12
- 230000006870 function Effects 0.000 description 12
- 230000008569 process Effects 0.000 description 11
- 238000004891 communication Methods 0.000 description 2
- 230000006978 adaptation Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/20—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
- G06F11/202—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
- G06F11/2023—Failover techniques
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/14—Error detection or correction of the data by redundancy in operation
- G06F11/1479—Generic software techniques for error detection or fault masking
- G06F11/1482—Generic software techniques for error detection or fault masking by means of middleware or OS functionality
- G06F11/1484—Generic software techniques for error detection or fault masking by means of middleware or OS functionality involving virtual machines
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/20—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
- G06F11/202—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
- G06F11/2038—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant with a single idle spare processing component
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Quality & Reliability (AREA)
- Hardware Redundancy (AREA)
- Storage Device Security (AREA)
- Alarm Systems (AREA)
- Burglar Alarm Systems (AREA)
Description
103、113 セキュリティマネージャ
105、115 バーチャルマシーン
111 フェイルオーバ計算装置
121 セキュリティ管理コンソール
123 セキュリティレーティングモジュール
Claims (15)
- フェイルオーバ計算装置によって、別の物理装置上のバーチャルマシーンの故障に応答して、バーチャルマシーンをインスタンス化するリクエストであって、最小セキュリティレーティングを含むリクエストを受信するステップと、
前記フェイルオーバ計算装置によって、前記フェイルオーバ計算装置の割り当てられたセキュリティレーティングと前記最小セキュリティレーティングとを比較するステップと、
前記フェイルオーバ計算装置によって、前記割り当てられたセキュリティレーティングが前記最小セキュリティレーティングに一致又は超過する場合、前記バーチャルマシーンをインスタンス化するステップと、
を有する方法。 - 前記フェイルオーバ計算装置によって、前記フェイルオーバ計算装置をオンすると、セキュリティ管理コンソールから前記割り当てられたセキュリティレーティングを受信するステップをさらに有する、請求項1記載の方法。
- 前記フェイルオーバ計算装置によって、前記フェイルオーバ計算装置の物理的位置とセキュリティ制御のリストとの1以上を含む割り当てられたセキュリティレーティングのリクエストを送信するステップをさらに有し、
前記受信したセキュリティレーティングは、前記リクエストに応答して受信される、請求項2記載の方法。 - 前記フェイルオーバ計算装置によって、前記割り当てられたセキュリティレーティングが前記最小セキュリティレーティング未満である場合、バーチャルマシーンをインスタンス化する前記リクエストを拒絶する拒絶メッセージを前記別の物理装置に送信するステップをさらに有する、請求項1記載の方法。
- 前記別の物理装置によって、前記フェイルオーバ計算装置からの拒絶メッセージの受信に応答して、バーチャルマシーンをインスタンス化する第2のリクエストを第2のフェイルオーバ計算装置に送信するステップをさらに有する、請求項4記載の方法。
- 前記別の物理装置によって、前記バーチャルマシーンが故障するとフェイルオーバネットワークアドレスを要求し、応答として前記フェイルオーバ計算装置のネットワークアドレスを受信するステップをさらに有する、請求項1記載の方法。
- 前記別の物理装置によって、前記フェイルオーバ計算装置のネットワークアドレスを用いてバーチャルマシーンをインスタンス化する前記リクエストを前記フェイルオーバ計算装置に送信するステップをさらに有する、請求項6記載の方法。
- 複数のプログラミング命令を格納する記憶媒体であって、
前記複数のプログラミング命令は、フェイルオーバ計算装置に、
別の物理装置上のバーチャルマシーンの故障に応答して、バーチャルマシーンをインスタンス化するリクエストであって、最小セキュリティレーティングを含むリクエストを受信するステップと、
前記フェイルオーバ計算装置の割り当てられたセキュリティレーティングと前記最小セキュリティレーティングとを比較するステップと、
前記割り当てられたセキュリティレーティングが前記最小セキュリティレーティングに一致又は超過する場合、前記バーチャルマシーンをインスタンス化するステップと、
を実行させる記憶媒体。 - 前記複数のプログラミング命令はさらに、前記フェイルオーバ計算装置に、セキュリティ管理コンソールから前記割り当てられたセキュリティレーティングを受信させる、請求項8記載の記憶媒体。
- 前記複数のプログラミング命令はさらに、前記フェイルオーバ計算装置に、前記フェイルオーバ計算装置の物理的位置とセキュリティ制御のリストとの1以上を含む前記割り当てられたセキュリティレーティングに対するリクエストを送信させる、請求項9記載の記憶媒体。
- 前記複数のプログラミング命令はさらに、前記フェイルオーバ計算装置に、前記割り当てられたセキュリティレーティングが前記最小セキュリティレーティング未満である場合、バーチャルマシーンをインスタンス化する前記リクエストを拒絶する拒絶メッセージを前記別の物理装置に送信させる、請求項8記載の記憶媒体。
- プロセッサと、
前記プロセッサに接続され、セキュリティマネージャを格納するよう構成されるディスク記憶装置と、
別の物理装置上のバーチャルマシーンの故障に応答して、バーチャルマシーンをインスタンス化するリクエストであって、最小セキュリティレーティングを含むリクエストを受信するステップと、前記フェイルオーバ計算装置の割り当てられたセキュリティレーティングと前記最小セキュリティレーティングとを比較するステップと、前記割り当てられたセキュリティレーティングが前記最小セキュリティレーティングに一致又は超過する場合、前記バーチャルマシーンをインスタンス化するステップとを実行するよう前記プロセッサにより制御されるよう構成されるセキュリティマネージャと、
を有するサーバシステム。 - 前記セキュリティマネージャはさらに、セキュリティ管理コンソールから前記割り当てられたセキュリティレーティングを受信するよう前記プロセッサにより制御されるよう構成される、請求項12記載のシステム。
- 前記セキュリティマネージャはさらに、前記フェイルオーバ計算装置の物理的位置とセキュリティ制御のリストとの1以上を含む前記割り当てられたセキュリティレーティングに対するリクエストを送信するよう前記プロセッサに制御されるよう構成される、請求項12記載のシステム。
- 前記セキュリティマネージャはさらに、前記割り当てられたセキュリティレーティングが前記最小セキュリティレーティング未満である場合、バーチャルマシーンをインスタンス化する前記リクエストを拒絶する拒絶メッセージを前記別の物理装置に送信するよう前記プロセッサにより制御されるよう構成される、請求項12記載のシステム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US11/967,782 | 2007-12-31 | ||
US11/967,782 US8276208B2 (en) | 2007-12-31 | 2007-12-31 | Security-level enforcement in virtual-machine fail-over |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009163736A JP2009163736A (ja) | 2009-07-23 |
JP4964220B2 true JP4964220B2 (ja) | 2012-06-27 |
Family
ID=40560193
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008331288A Active JP4964220B2 (ja) | 2007-12-31 | 2008-12-25 | バーチャルマシーンフェイルオーバにおけるセキュリティレベルの実現 |
Country Status (6)
Country | Link |
---|---|
US (1) | US8276208B2 (ja) |
EP (1) | EP2077499B1 (ja) |
JP (1) | JP4964220B2 (ja) |
CN (1) | CN101493788B (ja) |
AT (1) | ATE486319T1 (ja) |
DE (1) | DE602008003186D1 (ja) |
Families Citing this family (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9104407B2 (en) * | 2009-05-28 | 2015-08-11 | Red Hat, Inc. | Flexible cloud management with power management support |
JP5368907B2 (ja) * | 2009-08-10 | 2013-12-18 | 株式会社エヌ・ティ・ティ・データ | サーバ管理システム、サーバ管理方法、及びプログラム |
US8631406B2 (en) * | 2010-06-30 | 2014-01-14 | Sap Ag | Distributed cloud computing architecture |
US8103906B1 (en) * | 2010-10-01 | 2012-01-24 | Massoud Alibakhsh | System and method for providing total real-time redundancy for a plurality of client-server systems |
CN102043917B (zh) * | 2010-12-07 | 2012-10-17 | 成都市华为赛门铁克科技有限公司 | 云系统分布式拒绝服务攻击防护方法以及装置和系统 |
US9128778B2 (en) * | 2010-12-30 | 2015-09-08 | Panduit Corp. | System and method for assignment of virtual machines based on physical information |
JP5712714B2 (ja) * | 2011-03-18 | 2015-05-07 | 日本電気株式会社 | クラスタシステム、仮想マシンサーバ、仮想マシンのフェイルオーバ方法、仮想マシンのフェイルオーバプログラム |
CN102811141A (zh) * | 2011-06-01 | 2012-12-05 | 鸿富锦精密工业(深圳)有限公司 | 虚拟机运行监测系统及方法 |
US20140201841A1 (en) * | 2012-03-30 | 2014-07-17 | Nikhil M. Deshpande | Client Security Scoring |
CN102902599B (zh) | 2012-09-17 | 2016-08-24 | 华为技术有限公司 | 虚拟机内部故障处理方法、装置及系统 |
US9571507B2 (en) | 2012-10-21 | 2017-02-14 | Mcafee, Inc. | Providing a virtual security appliance architecture to a virtual cloud infrastructure |
US10275267B1 (en) * | 2012-10-22 | 2019-04-30 | Amazon Technologies, Inc. | Trust-based resource allocation |
US9569233B2 (en) | 2012-12-31 | 2017-02-14 | F5 Networks, Inc. | Elastic offload of prebuilt traffic management system component virtual machines |
US8978101B2 (en) * | 2013-01-22 | 2015-03-10 | Dell Products L.P. | Systems and methods for security tiering in peer-to-peer networking |
JP5945512B2 (ja) * | 2013-02-13 | 2016-07-05 | 株式会社日立製作所 | 計算機システム、及び仮想計算機管理方法 |
US9350632B2 (en) * | 2013-09-23 | 2016-05-24 | Intel Corporation | Detection and handling of virtual network appliance failures |
US10209981B2 (en) | 2016-11-21 | 2019-02-19 | Nio Usa, Inc. | Structure for updating software in remote device |
US10360020B2 (en) * | 2017-04-11 | 2019-07-23 | Nio Usa, Inc. | Virtual machine (VM) approach to embedded system hot update |
US10871952B2 (en) * | 2017-12-20 | 2020-12-22 | Nio Usa, Inc. | Method and system for providing secure over-the-air vehicle updates |
CN109586951B (zh) * | 2018-11-07 | 2020-04-17 | 北京达佳互联信息技术有限公司 | 实施故障转移的方法、装置、电子设备及可读存储介质 |
CN116438523A (zh) * | 2020-11-19 | 2023-07-14 | 三菱电机株式会社 | 控制装置 |
CN116450286B (zh) * | 2023-03-13 | 2023-08-15 | 中诚华隆计算机技术有限公司 | 一种安全芯片配置方法及设备 |
CN116866154B (zh) * | 2023-09-05 | 2023-11-28 | 湖北华中电力科技开发有限责任公司 | 一种基于虚拟机集群的配电网通讯服务智能调度管理系统 |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08263101A (ja) * | 1994-09-07 | 1996-10-11 | Mitsubishi Electric Corp | 分散型制御システム |
US7185169B2 (en) * | 2002-04-26 | 2007-02-27 | Voom Technologies, Inc. | Virtual physical drives |
US7284054B2 (en) | 2003-04-11 | 2007-10-16 | Sun Microsystems, Inc. | Systems, methods, and articles of manufacture for aligning service containers |
US7178059B2 (en) | 2003-05-07 | 2007-02-13 | Egenera, Inc. | Disaster recovery for processing resources using configurable deployment platform |
JP2005056347A (ja) * | 2003-08-07 | 2005-03-03 | Fujitsu Ltd | サーバ機能引継方法およびサーバ機能引継プログラム |
JP4204619B2 (ja) * | 2005-01-21 | 2009-01-07 | パナソニック株式会社 | バックアップシステム、中継装置、情報端末、バックアップ装置 |
US8572431B2 (en) | 2005-02-23 | 2013-10-29 | Barclays Capital Inc. | Disaster recovery framework |
JP2006268544A (ja) * | 2005-03-24 | 2006-10-05 | Ntt Communications Kk | ネットワーク接続制御システム、ネットワーク接続制御方法、およびネットワーク接続制御プログラム |
US7827262B2 (en) | 2005-07-14 | 2010-11-02 | Cisco Technology, Inc. | Approach for managing state information by a group of servers that services a group of clients |
US7844251B2 (en) * | 2005-10-12 | 2010-11-30 | Qualcomm Incorporated | Peer-to-peer distributed backup system for mobile devices |
JP4544146B2 (ja) | 2005-11-29 | 2010-09-15 | 株式会社日立製作所 | 障害回復方法 |
US20080086609A1 (en) * | 2006-10-06 | 2008-04-10 | Richard Lesser | Method and Apparatus for Generating a Backup Strategy for a Client |
US20090019170A1 (en) * | 2007-07-09 | 2009-01-15 | Felix Immanuel Wyss | System and method for secure communication configuration |
-
2007
- 2007-12-31 US US11/967,782 patent/US8276208B2/en active Active
-
2008
- 2008-12-19 DE DE602008003186T patent/DE602008003186D1/de active Active
- 2008-12-19 AT AT08254082T patent/ATE486319T1/de not_active IP Right Cessation
- 2008-12-19 EP EP08254082A patent/EP2077499B1/en active Active
- 2008-12-25 JP JP2008331288A patent/JP4964220B2/ja active Active
- 2008-12-30 CN CN2008101897555A patent/CN101493788B/zh not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2009163736A (ja) | 2009-07-23 |
CN101493788A (zh) | 2009-07-29 |
EP2077499A1 (en) | 2009-07-08 |
US8276208B2 (en) | 2012-09-25 |
DE602008003186D1 (de) | 2010-12-09 |
CN101493788B (zh) | 2011-12-21 |
EP2077499B1 (en) | 2010-10-27 |
US20090172799A1 (en) | 2009-07-02 |
ATE486319T1 (de) | 2010-11-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4964220B2 (ja) | バーチャルマシーンフェイルオーバにおけるセキュリティレベルの実現 | |
US11775331B1 (en) | Systems and methods for container management | |
EP3418877B1 (en) | Data writing and reading method and apparatus, and cloud storage system | |
US8543871B2 (en) | Correlating hardware devices between local operating system and global management entity | |
US8595361B2 (en) | Virtual machine software license management | |
US20090249330A1 (en) | Method and apparatus for hypervisor security code | |
US8185905B2 (en) | Resource allocation in computing systems according to permissible flexibilities in the recommended resource requirements | |
JP2019512791A (ja) | クラウド環境における動的かつ一時的な仮想マシンインスタンスの保護 | |
US20050021755A1 (en) | Virtual network environment | |
US20040054793A1 (en) | System and method for high performance shared web hosting | |
US8863278B2 (en) | Grid security intrusion detection configuration mechanism | |
CN106980529B (zh) | 基板管理控制器资源管理的电脑系统 | |
US20110173319A1 (en) | Apparatus and method for operating server using virtualization technique | |
US10965616B2 (en) | Nonstop computing fabric arrangements | |
CN108112268B (zh) | 管理与自动扩展组相关的负载平衡器 | |
CN107547258B (zh) | 一种网络策略的实现方法和装置 | |
CN113179285B (zh) | 视频物联网高性能密码服务方法、装置和系统 | |
CN117319212B (zh) | 云环境下多租户隔离的密码资源自动化调度系统及其方法 | |
RU2557476C2 (ru) | Аппаратно-вычислительный комплекс с повышенными надежностью и безопасностью в среде облачных вычислений | |
US12067111B2 (en) | Liveness guarantees in secure enclaves using health tickets | |
US9256648B2 (en) | Data handling in a cloud computing environment | |
US10542001B1 (en) | Content item instance access control | |
JP2009157435A (ja) | ライセンス管理装置及びライセンス管理方法 | |
JP7327057B2 (ja) | コンテナ制御装置、コンテナ制御方法、およびコンテナ制御プログラム | |
US20240004681A1 (en) | Virtualization management system and/or operating system attestation from within a virtualized computing instance |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110930 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20111004 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20111228 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120306 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120327 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4964220 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150406 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |