虚拟化数据隔离的通信方法及装置
摘要:
本发明实施例提供一种虚拟化数据隔离的通信方法及装置,属于信息安全技术领域。所述方法包括:物理机初始化并分配共享内存映射至虚拟机;第一虚拟机与第二虚拟机基于所述共享内存进行通信密钥协商,获得协商后的通信密钥;物理机使用PCIe的地址转换功能将DDR物理内存中一区域的地址映射给第一虚拟机,并将所述区域的地址作为专用通信区域地址;第一虚拟机将所述专用通信区域地址加密后传输给第二虚拟机;第二虚拟机解密后基于解密后的专用通信区域地址与所述第一虚拟机构建专用通信区域,并基于构建完成的专用通信区域与所述第一虚拟机进行通信。所述方法能够满足同一台物理机上两台虚拟设备短时间内大量数据量的通信。
0/0