-
公开(公告)号:CN106803796B
公开(公告)日:2020-07-03
申请号:CN201710125690.7
申请日:2017-03-05
Applicant: 北京工业大学
Abstract: 本发明公开了基于云平台的多租户网络拓扑重构方法,属于可信云计算领域。由于云用户不能完全信任云平台提供的底层网络隔离环境。本方法基于Hypervisor获取云平台各个计算节点VM信息,基于底层设备命令获取虚拟网络设备信息,再根据VM和网络设备之间的连接关系,设计拓扑重构算法,直观表达当前云平台底层多租户网络隔离状态。与云平台提供给租户网络拓扑相比,本发明绕过云平台而直接从底层获取相关网络信息,能够有效地发现如从Hypervisor直接挂载到租户网络的VM,便于租户判断自己的底层网络是否被渗透,对云平台提供的底层网络隔离环境做出判断,同时也便于云平台管理员及时发现并解决问题,对于可信云的构建有重要意义。
-
公开(公告)号:CN107959689B
公开(公告)日:2020-09-25
申请号:CN201810024453.6
申请日:2018-01-10
Applicant: 北京工业大学
Abstract: 本方法公开了一种云平台租户网络隔离测试方法,属于计算机云安全测试技术领域。建立预期的云平台租户网络隔离矩阵;获取租户控制节点和所有计算节点上所有租户网络的基本信息。获取网络节点上所有租户网络的网络三层及以上隔离信息。获取网络节点和计算节点上的租户子网二层隔离信息。获取计算节点上的租户和租户子网的网络接入信息,生成实际的云平台租户网络隔离矩阵Ma。将生成的实际云平台租户网络隔离矩阵Ma和预期矩阵Me进行比较。通过从云平台网络底层获取运行环境中租户网络隔离情况,实时检测出当前云平台网络隔离是否发生异常,并为云审计员提供可视化网络隔离报告,为云租户网络服务可能发生的安全问题提供追责途径。
-
公开(公告)号:CN106803796A
公开(公告)日:2017-06-06
申请号:CN201710125690.7
申请日:2017-03-05
Applicant: 北京工业大学
CPC classification number: H04L41/12 , H04L41/28 , H04L43/045 , H04L63/02
Abstract: 本发明公开了基于云平台的多租户网络拓扑重构方法,属于可信云计算领域。由于云用户不能完全信任云平台提供的底层网络隔离环境。本方法基于Hypervisor获取云平台各个计算节点VM信息,基于底层设备命令获取虚拟网络设备信息,再根据VM和网络设备之间的连接关系,设计拓扑重构算法,直观表达当前云平台底层多租户网络隔离状态。与云平台提供给租户网络拓扑相比,本发明绕过云平台而直接从底层获取相关网络信息,能够有效地发现如从Hypervisor直接挂载到租户网络的VM,便于租户判断自己的底层网络是否被渗透,对云平台提供的底层网络隔离环境做出判断,同时也便于云平台管理员及时发现并解决问题,对于可信云的构建有重要意义。
-
公开(公告)号:CN107959689A
公开(公告)日:2018-04-24
申请号:CN201810024453.6
申请日:2018-01-10
Applicant: 北京工业大学
Abstract: 本方法公开了一种云平台租户网络隔离测试方法,属于计算机云安全测试技术领域。建立预期的云平台租户网络隔离矩阵;获取租户控制节点和所有计算节点上所有租户网络的基本信息。获取网络节点上所有租户网络的网络三层及以上隔离信息。获取网络节点和计算节点上的租户子网二层隔离信息。获取计算节点上的租户和租户子网的网络接入信息,生成实际的云平台租户网络隔离矩阵Ma。将生成的实际云平台租户网络隔离矩阵Ma和预期矩阵Me进行比较。通过从云平台网络底层获取运行环境中租户网络隔离情况,实时检测出当前云平台网络隔离是否发生异常,并为云审计员提供可视化网络隔离报告,为云租户网络服务可能发生的安全问题提供追责途径。
-
公开(公告)号:CN204252458U
公开(公告)日:2015-04-08
申请号:CN201420318187.5
申请日:2014-06-16
Applicant: 北京市建筑工程研究院有限责任公司 , 北京工业大学
IPC: E04F13/22
Abstract: 本实用新型涉及一种墙体保温领域,特别是涉及一种用在外墙保温装饰工程中的主龙骨,包括“几”字型轻钢骨架、“几”字型轻钢面板卡件、保温材料填充物,其中轻钢骨架两边侧翼沿龙骨纵向设置各有一排槽孔,每排槽孔两相邻的槽孔之间的距离为600mm,内填充保温材料。本实用新型所述的主龙骨在安装过程中采用无焊接作业,直接使用膨胀锚栓与墙体连接,轻钢面板卡件与轻钢龙骨架采用自钻钉连接,可避免焊接作业造成的火灾隐患,安装快捷方便,同时兼顾保温功能。
-
-
-
-