- 专利标题: 一种自适应云计算环境虚拟安全域访问控制方法和系统
-
申请号: CN201310356915.1申请日: 2013-08-15
-
公开(公告)号: CN103458003B公开(公告)日: 2016-11-16
- 发明人: 陈幼雷 , 张雅哲
- 申请人: 中电长城网际系统应用有限公司
- 申请人地址: 北京市海淀区学院路甲38号长城电脑大厦C505
- 专利权人: 中电长城网际系统应用有限公司
- 当前专利权人: 中电长城网际系统应用有限公司
- 当前专利权人地址: 北京市海淀区学院路甲38号长城电脑大厦C505
- 代理机构: 北京海虹嘉诚知识产权代理有限公司
- 代理商 高丽萍
- 主分类号: H04L29/08
- IPC分类号: H04L29/08 ; H04L29/06
摘要:
本发明涉及一种自适应云计算环境虚拟安全域访问控制方法和系统,该方法在虚拟机管理层部署虚拟安全网关设备,通过虚拟安全网关设备与在云计算环境中的云安全策略同步中心进行交互以获得安全策略信息,并根据安全策略对虚拟机管理层上的虚拟机的网络通信行为进行监控,对于同一物理机内部的网络通信数据包直接进行访问控制;对于跨物理机的网路通信数据包中增加安全控制包,通过安全控制包和包含动态调整访问控制策略信息的安全反馈包进行跨物理机的自适应访问控制。该方法和系统能够实现在同一物理机或不同物理机上的不同虚拟机之间的通信进行细粒度访问控制的功能,并可动态调整访问控制策略,实现自适应的云计算环境虚拟安全域访问控制。
公开/授权文献
- CN103458003A 一种自适应云计算环境虚拟安全域访问控制方法和系统 公开/授权日:2013-12-18