[发明专利]一种云操作系统安全体系有效
申请号: | 201310317114.4 | 申请日: | 2013-07-25 |
公开(公告)号: | CN103368973A | 公开(公告)日: | 2013-10-23 |
发明(设计)人: | 郭锋;张东;刘正伟 | 申请(专利权)人: | 浪潮(北京)电子信息产业有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/26 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 王丹;栗若木 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种云操作系统安全体系,通过前台页面安全模块保证了系统网络(WEB)页面的安全,通过访问控制模块保证了对资源访问的安全性;通过数据安全模块保证系统对外通信过程中关键信息的保密性和完整性以及数据存储的保密性和安全性;通过物理资源安全模块保证物理资源的安全性;通过虚拟资源安全模块保证虚拟机、虚拟网络、虚拟存储的安全;通过通信安全模块保证系统对外API安全及虚拟机控制台信道的安全;通过审计模块保证保证日志的完备性以及告警的准确性及实时性;通过系统安全模块保证系统相关进程的安全性以及Hypervisor层安全性,从而从整体上保证了云操作系统的安全性,使云操作系统的安全体系更加完善。 | ||
搜索关键词: | 一种 操作 系统安全 体系 | ||
【主权项】:
一种云操作系统安全体系,包括:前台页面安全模块,用于控制系统网络(WEB)页面的安全;访问控制模块,用于通过制定安全策略,控制与约束用户对系统、资源的访问;数据安全模块,用于通过加密技术,保证系统对外通信过程中关键信息的保密性和完整性以及数据存储的保密性和安全性;物理资源安全模块,用于对物理资源进行监控,对物理资源之间的通信信息采用加密技术;虚拟资源安全模块,用于采用相应的底层技术,保证虚拟机、虚拟网络、虚拟存储的安全;通信安全模块,用于控制系统对外应用编程接口(API)安全及虚拟机控制台信道的安全;审计模块,用于生成日志,对所述日志进行管理以及访问控制管理;还用于监控系统软硬件告警,并在系统资源达到预设阈值时,产生相应级别的告警;系统安全模块,用于通过采用监控进程及脚本的方式,保证系统相关进程的安全性以及虚拟机管理程序(Hypervisor)层安全性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮(北京)电子信息产业有限公司,未经浪潮(北京)电子信息产业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310317114.4/,转载请声明来源钻瓜专利网。
- 上一篇:导光板、背光源及显示装置
- 下一篇:带浮雕的顶棚吊板