[发明专利]基于KVM虚拟化的网络服务隔离设计在审
申请号: | 201710345670.0 | 申请日: | 2017-05-12 |
公开(公告)号: | CN108875360A | 公开(公告)日: | 2018-11-23 |
发明(设计)人: | 李亚南;黄皓;蔡淼 | 申请(专利权)人: | 南京大学 |
主分类号: | G06F21/53 | 分类号: | G06F21/53 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210023 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种基于虚拟化技术隔离宿主机内核TCP/IP协议栈和网络驱动的内核安全增强方案。该方案包括宿主机内核数据处理模块,负责将数据从缓冲区取出或者往缓冲区添加的后端模块,负责创建缓冲区等前端模块,负责前端与后端模块的数据传输和通知的通信模块及将网络设备直接分配给虚拟机的VT‑d技术。本发明利用虚拟机与物理主机地址空间隔离和虚拟机强隔离性,虚拟机内网络协议栈或者网络驱动发生错误/故障,不会影响到主机内核其他模块,也不会导致内核崩溃,以此降低内核因模块错误/故障造成整个内核崩溃的危险,同时也提高了操作系统的安全性和可靠性。 | ||
搜索关键词: | 内核 虚拟机 缓冲区 后端模块 网络驱动 宿主机 崩溃 地址空间隔离 数据处理模块 隔离 网络协议栈 虚拟化技术 安全增强 前端模块 数据传输 通信模块 网络服务 网络设备 物理主机 隔离性 操作系统 主机 取出 分配 创建 | ||
【主权项】:
1.基于KVM的网络服务隔离设计充分利用了KVM/Qemu‑kvm全虚拟化方案能提供完整的网络协议栈和驱动程序运行的基本环境及虚拟机在硬件层级上可提供故障隔离和安全隔离,拥有独立的运行环境,不会影响其他的工作负载的特点。将可能出现漏洞的内核模块隔离到虚拟机中,减少内核可信计算基,同时能有效防止内核错误或者故障扩散,并且不会影响整个内核,大大增强操作系统的安全性和可靠性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京大学,未经南京大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710345670.0/,转载请声明来源钻瓜专利网。