-
公开(公告)号:CN106844003B
公开(公告)日:2020-05-08
申请号:CN201611216844.5
申请日:2016-12-26
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F9/455
Abstract: 本发明涉及虚拟化系统领域,针对现有技术存在的问题,本发明提供一种虚拟机镜像的校验方法及装置。采用分区校验的思想,实现对虚拟机镜像边读写边校验,解决了虚拟机启动时的等待镜像校验完成时间长的问题。本发明步骤1:虚拟机在向虚拟机镜像文件写入数据时,对写入数据的扇区计算对应校验值;根据扇区地址、扇区地址对应的校验值形成校验值表;步骤2:虚拟机从虚拟机镜像文件的扇区读取文件时,则根据该扇区中存储的数据计算扇区数据校验值;步骤3:虚拟机将步骤2中得到的扇区数据校验值与步骤1中校验值表相同扇区地址对应的校验值进行对比,若相同,则校验通过,将扇区数据传递给虚拟机;否则,校验失败。
-
公开(公告)号:CN112887158A
公开(公告)日:2021-06-01
申请号:CN202110295253.6
申请日:2021-03-19
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L12/24
Abstract: 本发明公开了一种基于域模式的设备通信规则配置方法,包括步骤:S1,创建通信域,并配置参数;S2,将设备置入步骤S1所创建的通信域中;S3,判断配置设备是否限定子网标识,如果限定子网,则选择参与通信的子网信息,如果不限定子网,则该设备所有子网都参与域内通信;S4,根据通信域及域内设备子网限定标识,查询生成域内设备子网之间的通信规则,下发给设备生效。本发明提高了配置效率,减轻了管理服务器数据库压力等;本发明使得设备管理系统用户能快速方便的配置设备通信规则,提升管理系统用户体验,适用范围广,提高了配置效率,减轻了管理服务器数据库压力等。
-
公开(公告)号:CN105450638A
公开(公告)日:2016-03-30
申请号:CN201510760566.9
申请日:2015-11-10
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L29/06
CPC classification number: H04L63/0892 , H04L63/062 , H04L67/38
Abstract: 本发明公开了一种虚拟机安全控制方法、管理方法及系统和管理系统,在虚拟机安全控制方法中,当检测到虚拟机的开机指令时,启动预启动OS;依据开机指令生成相应的开机请求,并将开机请求发送至安全管理设备;接收安全管理设备反馈的授权信息和虚拟机中所有存储分区分配不同的密钥;启动虚拟机OS并完成虚拟机的开机操作,及利用密钥对所述虚拟机中存储分区的数据进行加密存储,以此实现了对虚拟机的启动权限进行限制并且针对虚拟机中每个存储分区采用不同的密钥进行加密。另外,虚拟机安全管理方法及系统,虚拟机管理系统的有益效果同上。
-
公开(公告)号:CN105404544B
公开(公告)日:2019-02-01
申请号:CN201510760741.4
申请日:2015-11-10
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本申请提供了一种云终端和云桌面之间的设备映射方法,获取将云终端上的目标设备映射到云桌面上的映射请求指令;对所述云终端上的目标设备进行虚拟化,得到与所述目标设备对应的虚拟设备;将所述虚拟设备映射到所述云桌面上。本申请采用虚拟设备方式实现将设备映射到云桌面,实际上是将虚拟设备映射到云桌面上,也就是说,云桌面在映射设备时,实际独占映射的是虚拟设备,而云终端中的应用程序仍可访问实际设备,从而实现了设备在云桌面和云终端之间的共享使用。
-
公开(公告)号:CN106844003A
公开(公告)日:2017-06-13
申请号:CN201611216844.5
申请日:2016-12-26
Applicant: 中国电子科技集团公司第三十研究所
IPC: G06F9/455
Abstract: 本发明涉及虚拟化系统领域,针对现有技术存在的问题,本发明提供一种虚拟机镜像的校验方法及装置。采用分区校验的思想,实现对虚拟机镜像边读写边校验,解决了虚拟机启动时的等待镜像校验完成时间长的问题。本发明步骤1:虚拟机在向虚拟机镜像文件写入数据时,对写入数据的扇区计算对应校验值;根据扇区地址、扇区地址对应的校验值形成校验值表;步骤2:虚拟机从虚拟机镜像文件的扇区读取文件时,则根据该扇区中存储的数据计算扇区数据校验值;步骤3:虚拟机将步骤2中得到的扇区数据校验值与步骤1中校验值表相同扇区地址对应的校验值进行对比,若相同,则校验通过,将扇区数据传递给虚拟机;否则,校验失败。
-
公开(公告)号:CN105245430A
公开(公告)日:2016-01-13
申请号:CN201510760674.6
申请日:2015-11-10
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种虚拟机通讯数据加密方法及系统,该方法包括:获取源端虚拟机的通讯数据,并为通讯数据分配相应的密钥;上述通讯数据为源端虚拟机在网络层的IP报文;利用分配的密钥,对通讯数据进行IPSec加密和封装操作;将IPSec加密和封装后的通讯数据通过Host主机的物理网卡发送至目的端虚拟机,以此实现了对源端虚拟机和目的端虚拟机之间通讯数据的加密传输,达到了加强不同租户虚拟机之间通讯数据的隔离性,进而提高虚拟机之间通讯数据的传输安全性的目的。
-
公开(公告)号:CN116400976A
公开(公告)日:2023-07-07
申请号:CN202310081559.0
申请日:2023-01-18
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明提供了一种跨系统前端组件调用方法及系统,应用在集成系统中的系统A与系统B之间,系统A的用户登录系统,通过集成认证中心获取并保存身份票据;系统A通过身份票据向系统B发起所需前端组件加载请求,系统B将身份票据发往集成认证中心进行验证,验证通过后调用前端组件资源包,并下发给系统A;系统A加载前端组件资源包后,前端组件通过身份票据向系统B完成验证后获取业务数据。本发明解决了资源下载、身份认证及鉴权等方面的问题,可应用于系统集成项目,实现业务功能的复用;调用方法及系统清晰明了,能适用于当前流行的各种前端框架和后端架构,接入成本低。
-
公开(公告)号:CN112887158B
公开(公告)日:2022-02-08
申请号:CN202110295253.6
申请日:2021-03-19
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/0893 , H04L41/08
Abstract: 本发明公开了一种基于域模式的设备通信规则配置方法,包括步骤:S1,创建通信域,并配置参数;S2,将设备置入步骤S1所创建的通信域中;S3,判断配置设备是否限定子网标识,如果限定子网,则选择参与通信的子网信息,如果不限定子网,则该设备所有子网都参与域内通信;S4,根据通信域及域内设备子网限定标识,查询生成域内设备子网之间的通信规则,下发给设备生效。本发明提高了配置效率,减轻了管理服务器数据库压力等;本发明使得设备管理系统用户能快速方便的配置设备通信规则,提升管理系统用户体验,适用范围广,提高了配置效率,减轻了管理服务器数据库压力等。
-
公开(公告)号:CN105429752A
公开(公告)日:2016-03-23
申请号:CN201510764378.3
申请日:2015-11-10
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本申请提供了一种云环境下用户密钥的处理方法,接收获取对目标数据进行加密的密钥的请求指令,所述请求指令中包括所述密钥的访问权限列表和加密域;产生与所述请求指令相匹配的密钥;为所述密钥分配密钥ID;将所述密钥的ID发送给用户终端。用户在请求指令中设置了密钥的访问权限列表和加密域,密钥的访问权限列表限制了可以进行访问的用户,使得只有在权限列表中的用户才具有访问权,加密域限制了云端中设备对用户密钥的访问权限,使得只有用户能够控制其在云端的密钥以及由云端的硬件设备执行的操作。密钥只在加密域限制的云端密码硬件设备中流转,使多用户间密钥管理与使用安全隔离,进而提升用户隐私数据存储的安全性。
-
公开(公告)号:CN105404544A
公开(公告)日:2016-03-16
申请号:CN201510760741.4
申请日:2015-11-10
Applicant: 中国电子科技集团公司第三十研究所
CPC classification number: G06F9/45504 , G06F9/543
Abstract: 本申请提供了一种云终端和云桌面之间的设备映射方法,获取将云终端上的目标设备映射到云桌面上的映射请求指令;对所述云终端上的目标设备进行虚拟化,得到与所述目标设备对应的虚拟设备;将所述虚拟设备映射到所述云桌面上。本申请采用虚拟设备方式实现将设备映射到云桌面,实际上是将虚拟设备映射到云桌面上,也就是说,云桌面在映射设备时,实际独占映射的是虚拟设备,而云终端中的应用程序仍可访问实际设备,从而实现了设备在云桌面和云终端之间的共享使用。
-
-
-
-
-
-
-
-
-