-
公开(公告)号:CN103621038A
公开(公告)日:2014-03-05
申请号:CN201280030334.2
申请日:2012-07-11
Applicant: 甲骨文国际公司
CPC classification number: H04L63/083 , G06F2221/2141 , H04L41/0803 , H04L63/0227 , H04L63/0236 , H04L63/162
Abstract: 系统和方法可在中间件机器环境中提供子网管理数据包(SMP)防火墙限制。可在主机通道适配器(HCA)上提供安全固件实现,其中HCA与中间件机器环境中的主机相关联。安全固件实现操作来接收来自或发往主机的至少一个SMP,并阻止主机发送或接收至少一个SMP。此外,安全固件实现可包括能代表主机与外部管理组件通信的代理功能。系统和方法可在中间件机器环境中提供基于交换机的SMP业务保护。中间件机器环境包括操作来接收发往子网管理代理(SMA)组件的至少一个SMP的网络交换机。网络交换机可检查至少一个SMP是否包括正确的管理密钥,并当其不包括正确的管理密钥时,阻止其转发到目的地SMA。此外,网络交换机还能为每个外部端口指定不同的管理密钥,并能对特定外部端口处的进入和外出SMP业务强制单独的限制。
-
公开(公告)号:CN103621038B
公开(公告)日:2016-08-17
申请号:CN201280030334.2
申请日:2012-07-11
Applicant: 甲骨文国际公司
CPC classification number: H04L63/083 , G06F2221/2141 , H04L41/0803 , H04L63/0227 , H04L63/0236 , H04L63/162
Abstract: 系统和方法可在中间件机器环境中提供子网管理数据包(SMP)防火墙限制。可在主机通道适配器(HCA)上提供安全固件实现,其中HCA与中间件机器环境中的主机相关联。安全固件实现操作来接收来自或发往主机的至少一个SMP,并阻止主机发送或接收至少一个SMP。此外,安全固件实现可包括能代表主机与外部管理组件通信的代理功能。系统和方法可在中间件机器环境中提供基于交换机的SMP业务保护。中间件机器环境包括操作来接收发往子网管理代理(SMA)组件的至少一个SMP的网络交换机。网络交换机可检查至少一个SMP是否包括正确的管理密钥,并当其不包括正确的管理密钥时,阻止其转发到目的地SMA。此外,网络交换机还能为每个外部端口指定不同的管理密钥,并能对特定外部端口处的进入和外出SMP业务强制单独的限制。
-