一种虚拟机的安全控制方法技术

技术编号:8326022 阅读:162 留言:0更新日期:2013-02-14 08:59
本发明专利技术公开了一种虚拟机的安全控制方法,包括:云管理控制台接收用户发送的创建虚拟机请求;云控制服务器接收云管理控制台转发的创建虚拟机请求,按照预设的调度策略选择一个节点控制器,并下发创建虚拟机请求;节点控制器向云安全认证服务器请求用户预先生成的密钥对中的公钥数据,创建虚拟机源文件,并用公钥数据对虚拟机源文件进行加密得到虚拟机加密文件,并向云管理控制台和云安全认证服务器返回虚拟机信息及对应的用户信息。实施本发明专利技术实施例,使用用户的公钥数据对已配置的虚拟机文件进行加密,在创建虚拟机的用户访问该虚拟机时,只能通过申请虚拟机所属用户的私钥数据进行解密,达到了虚拟机与用户绑定的效果。

【技术实现步骤摘要】

本专利技术涉及一种云计算领域,尤其涉及到。
技术介绍
云计算是网格计算(GridComputing)、分布式计算(Distributed Computing)、并行计算(Parallel Computing)、效用计算(Utility Computing)、网络存储(NetworkStorage Technologies)、虚拟化(Virtualization)、负载均衡(Load Balance)等传统计算机技术和网络技术发展融合的产物。它旨在通过网络把多个成本相对较低的计算实体整合成一个具有强大计算能力的完美系统。云计算将所有的计算资源集中起来,并由软件实现自动管理,无需人为参与。企业只需定制相应的服务,由云服务商或云端提供需要的基础架构、服务、软硬件资源等,可以节约成本,企业不用投资购买昂贵的硬件设备,不需要负担频繁的维护与升级工作,而且不需要建立自己的数据中心、大型机房、服务器中心等,能够减少硬软件的运行维护费用。在云系统中,一般包括云控制服务器、集群控制器以及节点控制器。云系统中有一个云控制服务器,在云控制服务器的下面有多个集群控制器,在集群控制器下面有多个节点控制器。云本文档来自技高网...

【技术保护点】
一种虚拟机的安全控制方法,其特征在于,包括:S11、云管理控制台接收用户发送的创建虚拟机请求,并验证所述用户是否具有创建虚拟机的权限;S12、在云管理控制台验证所述用户具有创建虚拟机的权限后,云控制服务器接收云管理控制台转发的创建虚拟机请求,按照预设的调度策略选择一个节点控制器,并下发所述创建虚拟机请求;S13、所述节点控制器向云安全认证服务器请求所述用户预先生成的密钥对中的公钥数据,根据所述创建虚拟机请求,创建虚拟机源文件,并用所述公钥数据对所述虚拟机源文件进行加密得到虚拟机加密文件,并向所述云管理控制台和所述云安全认证服务器返回虚拟机信息及对应的用户信息。

【技术特征摘要】
1.一种虚拟机的安全控制方法,其特征在于,包括 511、云管理控制台接收用户发送的创建虚拟机请求,并验证所述用户是否具有创建虚拟机的权限; 512、在云管理控制台验证所述用户具有创建虚拟机的权限后,云控制服务器接收云管理控制台转发的创建虚拟机请求,按照预设的调度策略选择一个节点控制器,并下发所述创建虚拟机请求; 513、所述节点控制器向云安全认证服务器请求所述用户预先生成的密钥对中的公钥数据,根据所述创建虚拟机请求,创建虚拟机源文件,并用所述公钥数据对所述虚拟机源文件进行加密得到虚拟机加密文件,并向所述云管理控制台和所述云安全认证服务器返回虚拟机信息及对应的用户信息。2.如权利要求I所述的虚拟机的安全控制方法,其特征在于,在所述步骤Sll之前,还包括501、云安全认证服务器接收管理员通过云管理控制台发送的新增用户请求,所述新增用户请求包括待注册用户的用户名、邮箱地址以及待注册用户能够创建虚拟机的个数; 502、所述云安全认证服务器验证所述待注册用户的用户名是否已经存在,若是,则向云管理控制台返回重新输入用户名信息,若否,则云安全认证服务器生成所述待注册用户对应的激活码,发送给所述用户邮箱地址对应的邮箱,并记录用户名、激活码以及生成所述激活码的时间; 503、所述云安全认证服务器接收用户通过云管理控制台发送的激活用户请求,验证所述用户名和所述激活码,当验证用户名正确、激活码与所述用户名对应并且接收所述激活用户请求的时间与所述记录生成激活码的时间相比小于设定时间,则激活所述用户; 504、所述云安全认证服务器接收所述用户的生成密钥对请求,基于...

【专利技术属性】
技术研发人员:吴文青吴海玲邓书芬
申请(专利权)人:广州杰赛科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1