[发明专利]基于KVM虚拟化的网络服务隔离设计在审

专利信息
申请号: 201710345670.0 申请日: 2017-05-12
公开(公告)号: CN108875360A 公开(公告)日: 2018-11-23
发明(设计)人: 李亚南;黄皓;蔡淼 申请(专利权)人: 南京大学
主分类号: G06F21/53 分类号: G06F21/53
代理公司: 暂无信息 代理人: 暂无信息
地址: 210023 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出一种基于虚拟化技术隔离宿主机内核TCP/IP协议栈和网络驱动的内核安全增强方案。该方案包括宿主机内核数据处理模块,负责将数据从缓冲区取出或者往缓冲区添加的后端模块,负责创建缓冲区等前端模块,负责前端与后端模块的数据传输和通知的通信模块及将网络设备直接分配给虚拟机的VT‑d技术。本发明利用虚拟机与物理主机地址空间隔离和虚拟机强隔离性,虚拟机内网络协议栈或者网络驱动发生错误/故障,不会影响到主机内核其他模块,也不会导致内核崩溃,以此降低内核因模块错误/故障造成整个内核崩溃的危险,同时也提高了操作系统的安全性和可靠性。
搜索关键词: 内核 虚拟机 缓冲区 后端模块 网络驱动 宿主机 崩溃 地址空间隔离 数据处理模块 隔离 网络协议栈 虚拟化技术 安全增强 前端模块 数据传输 通信模块 网络服务 网络设备 物理主机 隔离性 操作系统 主机 取出 分配 创建
【主权项】:
1.基于KVM的网络服务隔离设计充分利用了KVM/Qemu‑kvm全虚拟化方案能提供完整的网络协议栈和驱动程序运行的基本环境及虚拟机在硬件层级上可提供故障隔离和安全隔离,拥有独立的运行环境,不会影响其他的工作负载的特点。将可能出现漏洞的内核模块隔离到虚拟机中,减少内核可信计算基,同时能有效防止内核错误或者故障扩散,并且不会影响整个内核,大大增强操作系统的安全性和可靠性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京大学,未经南京大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710345670.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top