[发明专利]虚拟机镜像的安全验证方法和装置在审
申请号: | 201210181337.8 | 申请日: | 2012-06-04 |
公开(公告)号: | CN103457919A | 公开(公告)日: | 2013-12-18 |
发明(设计)人: | 陈小华;张恒生 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 梁丽超;江舟 |
地址: | 518057 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟机 安全 验证 方法 装置 | ||
1.一种虚拟机镜像的安全验证方法,其特征在于,包括:
在导出虚拟机镜像时,镜像制作设备对所述虚拟机镜像进行完整性校验得到完整性校验值;以及
所述镜像制作设备对所述完整性校验值进行加密得到数字签名,其中,所述数字签名独立于所述虚拟机镜像存在。
2.根据权利要求1所述的方法,其特征在于,所述数字签名独立于所述虚拟机镜像存在是指不将所述数字签名写到所述虚拟机镜像中,以便对所述数字签名进行单独管理。
3.根据权利要求2所述的方法,其特征在于,所述对所述数字签名进行单独管理的操作包括:将所述数字签名交由所述镜像制作设备,第三方设备或者镜像接收设备进行存储。
4.根据权利要求1所述的方法,其特征在于,在所述镜像制作设备对所述完整性校验值进行加密得到数字签名之后,还包括:
所述镜像制作设备发送所述虚拟机镜像和所述数字签名。
5.根据权利要求4所述的方法,其特征在于,所述镜像制作设备发送所述虚拟机镜像和所述数字签名的步骤包括:
所述镜像制作设备将所述虚拟机镜像发送给镜像接收设备;以及
所述镜像制作设备在接收到所述镜像接收设备发送的请求之后向所述镜像接收设备发送所述数字签名。
6.根据权利要求4所述的方法,其特征在于,所述镜像制作设备发送所述虚拟机镜像和所述数字签名的步骤包括:
所述镜像制作设备将所述虚拟机镜像发送给镜像接收设备,并将所述数字签名发送给第三方设备进行存储。
7.根据权利要求6所述的方法,其特征在于,在所述镜像制作设备将所述虚拟机镜像发送给所述镜像接收设备之后,还包括:
所述镜像接收设备向所述第三方设备发送请求;以及
所述镜像接收设备接收所述第三方设备响应于所述请求发送的所述数字签名。
8.根据权利要求4所述的方法,其特征在于,所述镜像制作设备发送所述虚拟机镜像和所述数字签名的步骤包括:
所述镜像制作设备将所述虚拟机镜像和所述数字签名发送给镜像接收设备。
9.根据权利要求4至8中任一项所述的方法,其特征在于,在所述镜像制作设备获取所述数字签名之后,包括:
所述镜像接收设备对所述数字签名进行解密得到所述完整性校验值;
所述镜像接收设备对接收到的所述虚拟机镜像进行所述完整性校验得到当前完整性校验值;以及
所述镜像接收设备将所述完整性校验值与所述当前完整性校验值进行比较,若所述完整性校验值与所述当前完整性校验值相同,则所述镜像接收设备判断出接收到的所述虚拟机镜像满足完整性要求;若所述完整性校验值与所述当前完整性校验值不相同,则所述镜像接收设备判断出接收到的所述虚拟机镜像不满足完整性要求。
10.根据权利要求1所述的方法,其特征在于,所述数字签名与所述虚拟机镜像一一对应。
11.根据权利要求1至4中任一项所述的方法,其特征在于,所述镜像制作设备对所述完整性校验值进行加密得到数字签名的步骤包括:
利用所述镜像制作设备的私钥对所述完整性校验值进行加密,得到所述数据签名;
或者利用所述镜像制作设备和镜像接收设备共享的密钥对所述完整性校验值进行加密得到所述数字签名。
12.一种虚拟机镜像的安全验证装置,其特征在于,包括:
校验单元,用于在导出虚拟机镜像时,对所述虚拟机镜像进行完整性校验得到完整性校验值;
加密单元,用于对所述完整性校验值进行加密得到数字签名,其中,所述数字签名独立于所述虚拟机镜像存在。
13.根据权利要求12所述的装置,其特征在于,还包括:
传输单元,用于发送所述虚拟机镜像和所述数字签名。
14.根据权利要求13所述的装置,其特征在于,所述传输单元包括以下至少之一:
第一传输模块,用于将所述虚拟机镜像发送给镜像接收设备;在接收到所述镜像接收设备发送的请求之后向所述镜像接收设备发送所述数字签名;
第二传输模块,用于将所述虚拟机镜像发送给镜像接收设备,并将所述数字签名发送给第三方设备进行存储;或者
第三传输模块,用于将所述虚拟机镜像和所述数字签名发送给镜像接收设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210181337.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:综合接收器
- 下一篇:一种适用于智能变电站一体化监控系统的数据挖掘方法