VNF加固方法、相关设备和计算机可读存储介质技术

技术编号:20013511 阅读:23 留言:0更新日期:2019-01-05 22:04
本发明专利技术提供VNF加固方法、相关设备和计算机可读存储介质,涉及通信技术领域,上述方法包括以下步骤:VNFM向VM发送用于采集操作系统待加固程序的请求;所述VNFM接收到所述VM根据所述用于采集操作系统待加固程序的请求发送的第一响应消息,并根据所述第一响应消息生成待加固列表,所述第一响应消息表示所述VM中操作系统待加固程序的信息,所述待加固列表包括所述VM中操作系统待加固程序的信息;所述VNFM向所述VM发送所述待加固列表。本发明专利技术实施例可以提高VNF加固的效率。

VNF Reinforcement Method, Relevant Equipment and Computer Readable Storage Media

The invention provides a VNF reinforcement method, related equipment and computer readable storage medium, which relates to the field of communication technology. The method comprises the following steps: VNFM sends a request to VM for acquiring an operating system to be strengthened program; the VNFM receives the first response message sent by the VM according to the request for acquiring an operating system to be strengthened program, and according to the first response. The message generates a list to be consolidated, and the first response message represents the information of the operating system to be consolidated program in the VM, which includes the information of the operating system to be consolidated program in the VM, and the VNFM sends the list to the VM. The embodiment of the invention can improve the efficiency of VNF reinforcement.

【技术实现步骤摘要】
VNF加固方法、相关设备和计算机可读存储介质
本专利技术涉及通信
,特别涉及虚拟的网络功能(VirtualisedNetworkFunction,VNF)加固方法、相关设备和计算机可读存储介质。
技术介绍
随着移动技术的发展,VNF由于自身的优势得到大量的应用,逐渐有替代物理网络功能(PhysicalNetworkFunction,PNF)趋势。VNF中包括了众多的网络设备,每个设备都有自己的操作系统,而操作系统都会存在安全漏洞,一旦安全漏洞暴露就需要运营商在第一时间对这些设备进行加固,否则可能会造成巨大的损失,目前VNF的加固与之前PNF相似,需要通过打补丁的方式完成网络设备的加固。目前技术中,VNF中每个网络设备的操作系统中的补丁都不尽相同,因此给系统加固时,需要操作人员逐一登录到每个设备上,通过运行指定的命令完成一个个补丁的安装。可见,当前VNF的加固效率较低。
技术实现思路
本专利技术实施例的目的在于提供VNF加固方法、相关设备和计算机可读存储介质,解决了VNF的加固效率较低的问题。为了达到上述目的,本专利技术实施例提供一种VNF加固方法,包括以下步骤:虚拟化的网络功能模块管理器VNFM向虚拟机VM发送用于采集操作系统待加固程序的请求;所述VNFM接收到所述VM根据所述用于采集操作系统待加固程序的请求发送的第一响应消息,并根据所述第一响应消息生成待加固列表,所述第一响应消息表示所述VM中操作系统待加固程序的信息,所述待加固列表包括所述VM中操作系统待加固程序的信息;所述VNFM向所述VM发送所述待加固列表。本专利技术实施例还提供另一种VNF加固方法,包括以下步骤:VM接收VNFM发送的用于采集操作系统待加固程序的请求;所述VM根据所述用于采集操作系统待加固程序的请求扫描操作系统的待加固程序后,并向所述VNFM发送第一响应消息;所述VM接收到所述VNFM根据所述第一响应消息发送的待加固列表,并根据所述待加固列表进行加固。本专利技术实施例还提供一种VNF加固装置,包括:第一发送模块,用于VNFM向VM发送用于采集操作系统待加固程序的请求;生成模块,用于所述VNFM接收到所述VM根据所述用于采集操作系统待加固程序的请求发送的第一响应消息,并根据所述第一响应消息生成待加固列表,所述第一响应消息表示所述VM中操作系统待加固程序的信息,所述待加固列表包括所述VM中操作系统待加固程序的信息;第二发送模块,用于所述VNFM向所述VM发送所述待加固列表。本专利技术实施例还提供另一种VNF加固装置,包括:接收模块,用于VM接收VNFM发送的用于采集操作系统待加固程序的请求;扫描模块,用于所述VM根据所述用于采集操作系统待加固程序的请求扫描操作系统的待加固程序后,并向所述VNFM发送第一响应消息;第一发送模块,用于所述VM接收到所述VNFM根据所述第一响应消息发送的待加固列表,并根据所述待加固列表进行加固。本专利技术实施例还提供一种服务器,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述应用于VNFM中的VNF加固方法。本专利技术实施例还提供另一种服务器,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述应用于VM中的VNF加固方法。本专利技术实施例还提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如上述的应用于VNFM中的VNF加固方法中的步骤。本专利技术实施例还提供另一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如上述的应用于VM中的VNF加固方法中的步骤。上述技术方案中的一个技术方案具有如下优点或有益效果:VNFM向VM发送用于采集操作系统待加固程序的请求,VNFM接收VM反馈的VM中操作系统待加固程序的信息,VNFM根据待加固程序的信息生成待加固列表,然后将待加固列表发送给VM,VM根据待加固列表进行加固,通过上述步骤,可以将VM中操作系统的待加固程序加固,提升了VNF的加固效率。附图说明图1为本专利技术实施例提供的一种VNF加固方法的流程图;图2为本专利技术实施例提供的另一种VNF加固方法的流程图;图3为本专利技术实施例提供的另一种VNF加固方法的示意图;图4为本专利技术实施例提供的另一种VNF加固方法的示意图;图5为本专利技术实施例提供的另一种VNF加固方法的示意图;图6为本专利技术实施例提供的另一种VNF加固方法的流程图;图7为本专利技术实施例提供的另一种VNF加固方法的流程图;图8为本专利技术实施例提供的一种VNF加固装置的结构示意图;图9为本专利技术实施例提供的另一种VNF加固装置的结构示意图;图10为本专利技术实施例提供的另一种VNF加固装置的结构示意图;图11为本专利技术实施例提供的另一种VNF加固装置的结构示意图;图12为本专利技术实施例提供的另一种VNF加固装置的结构示意图;图13为本专利技术实施例提供的另一种VNF加固装置的结构示意图;图14为本专利技术实施例提供的一种服务器的结构示意图;图15为本专利技术实施例提供的另一种服务器的结构示意图。具体实施方式为使本专利技术要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。如图1所示,本专利技术实施例提供一种VNF加固方法,包括以下步骤:步骤S101、VNFM向VM发送用于采集操作系统待加固程序的请求;其中,VNF加固的形式可以采用打补丁的形式,进而对操作系统中的安全漏洞进行加固。其中,操作系统中的待加固程序可以指的是操作系统中出现了安全漏洞的某一段程序,从而需要对该段程序进行修复,使其恢复功能。步骤S102、所述VNFM接收到所述VM根据所述用于采集操作系统待加固程序的请求发送的第一响应消息,并根据所述第一响应消息生成待加固列表,所述第一响应消息表示所述VM中操作系统待加固程序的信息,所述待加固列表包括所述VM中操作系统待加固程序的信息;其中,VNFM向VM发送用于采集操作系统待加固程序的请求中可以带有所有补丁的校验方式,VM可以通过所有补丁的校验方式来校验操作系统中哪些程序需要加固补丁,而哪些程序已经完成补丁的加固,将需要加固补丁的程序的信息通过第一响应消息反馈给VNFM。步骤S103、所述VNFM向所述VM发送所述待加固列表。其中VM可以为一个VM,也可以为多个不同的VM,当为多个VM时,VNFM向多个VM发送用于采集操作系统待加固程序的请求;多个不同的VM根据用于采集操作系统待加固程序的请求完成各个VM中操作系统待加固的程序的信息,并反馈给VNFM;VNFM根据得到的反馈信息生成对应的待加固列表,并将对应的待加固列表发送给对应的VM;多个VM根据收到的对应的待加固列表下载固件,即完成打补丁的操作,修复了操作系统中的安全漏洞。通过上述步骤,同时完成了多个VM的加固,即在面对大量的突发的系统漏洞时,也可以高效率的完成VNF加固。其中,VNFM接收到VM发送的第一响应消息后,根据第一响应消息生成待加固列表,待加固列表可以如下表中所示,操作系统一列是VM操作系统的版本;补丁版本一列是操作系统的所有需要加固的补丁;补丁校验方式则是对应补丁的查询方式,查询有结果则表明对应的补丁已安装;补丁路径是补丁文件存放的地址,此文件一般为可执行文件,下本文档来自技高网...

【技术保护点】
1.一种虚拟化的网络功能VNF加固方法,其特征在于,包括以下步骤:虚拟化的网络功能模块管理器VNFM向虚拟机VM发送用于采集操作系统待加固程序的请求;所述VNFM接收到所述VM根据所述用于采集操作系统待加固程序的请求发送的第一响应消息,并根据所述第一响应消息生成待加固列表,所述第一响应消息表示所述VM中操作系统待加固程序的信息,所述待加固列表包括所述VM中操作系统待加固程序的信息;所述VNFM向所述VM发送所述待加固列表。

【技术特征摘要】
1.一种虚拟化的网络功能VNF加固方法,其特征在于,包括以下步骤:虚拟化的网络功能模块管理器VNFM向虚拟机VM发送用于采集操作系统待加固程序的请求;所述VNFM接收到所述VM根据所述用于采集操作系统待加固程序的请求发送的第一响应消息,并根据所述第一响应消息生成待加固列表,所述第一响应消息表示所述VM中操作系统待加固程序的信息,所述待加固列表包括所述VM中操作系统待加固程序的信息;所述VNFM向所述VM发送所述待加固列表。2.根据权利要求1所述的方法,其特征在于,所述VNFM向所述VM发送所述待加固列表之后,所述方法还包括:所述VNFM接收所述VM根据所述待加固列表发送的第二响应消息,所述第二响应消息表示加固成功。3.根据权利要求1或2所述的方法,其特征在于,所述VNFM向VM发送用于采集操作系统待加固程序的请求,包括:所述VNFM创建VM;所述VNFM接收到所述VM发送的第三响应消息,所述第三响应消息用于表示所述VM上电成功,并已关闭所述VM中除与所述VNFM交互服务外其他服务;所述VNFM根据所述第三响应消息向所述VM发送用于采集操作系统待加固程序的请求。4.根据权利要求1或2所述的方法,其特征在于,所述VNFM向VM发送用于采集操作系统待加固程序的请求,包括:所述VNFM接收到所述NFVO发送的VNF加固请求;所述VNFM根据所述VNF加固请求向所述VM发送用于采集操作系统待加固程序的请求。5.一种VNF加固方法,其特征在于,包括以下步骤:VM接收VNFM发送的用于采集操作系统待加固程序的请求;所述VM根据所述用于采集操作系统待加固程序的请求扫描操作系统的待加固程序后,并向所述VNFM发送第一响应消息;所述VM接收到所述VNFM根据所述第一响应消息发送的待加固列表,并根据所述待加固列表进行加固。6.根据权利要求5所述的方法,其特征在于,所述VM接收到所述VNFM根据所述第一响应消息发送的待加固列表,并根据所述待加固列表进行加固之后,所述方法还包括:所述VM向所述VNFM发送第二响应消息,所述第二响应消息表示加固成功。7.一种VNF加固装置,其特征在于,包括:第一发送模块,用于VNFM向VM发送用于采集操作系统待加固程序的请求;生成模块,用于所述VNFM接收到所述VM根据所述用于采集操作系统待加固程序的请求发送的第一响应消息,并根据所述第一响应消息生成待加固列表,所述第一响应消息表示所述VM中操作系统待加固程序的信息,所述待加固列...

【专利技术属性】
技术研发人员:魏洪王进
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1