一种异构虚拟化多租户资源隔离调度方法及设备

    公开(公告)号:CN115686843A

    公开(公告)日:2023-02-03

    申请号:CN202211331595.X

    申请日:2022-10-28

    IPC分类号: G06F9/50

    摘要: 本发明涉及一种异构虚拟化多租户资源隔离调度方法,包括:管理员添加过滤器;管理员创建租户并为该租户创建租户标识;租户创建对应的租户组以及租户模板,并根据隔离需求编制该租户组对应的过滤器的过滤规则;租户发出创建虚拟机请求,所述过滤器判断该租户是否为首次创建虚拟机,若是,根据租户模板要求,将虚拟机部署内存资源空闲最大的物理主机上;若否,过滤器优先选择已经存在该租户的物理主机并判断物理主机是否满足该过滤规则,若是,根据租户模板要求,将虚拟机部署该物理主机上。本发明涉及一种异构虚拟化多租户资源隔离调度设备。本发明对同一租户部署的虚拟机进行隔离与聚合调度,无需管理员配置主机组,提升了租户隔离效率与安全性。

    一种基于可信计算的去中心信任链认证方法、系统及介质

    公开(公告)号:CN115549948A

    公开(公告)日:2022-12-30

    申请号:CN202210960487.2

    申请日:2022-08-11

    IPC分类号: H04L9/40 H04L67/10

    摘要: 本发明涉及一种基于可信计算的去中心信任链认证方法,包括如下步骤:创建安全信任根:部署若干个种子节点,种子节点上设有板载TCM模块的设备,各种子节点间相互信任,形成信任链;扩展信任链:外部节点向信任链内的节点发出认证请求,信任链内的任意一节点响应认证请求,并作为验证者执行认证步骤;对于认证通过的外部节点,执行授权步骤且若外部节点为板载TCM模块的设备,则将该外部节点升级为待选节点,加入所述信任链,具有验证者权限。本发明还涉及一种基于可信计算的去中心信任链认证的系统。本发明的优点在于:本发明涉及一种基于可信计算的去中心信任链认证方法是一种负载均衡的高可用信任链认证方法且提高了认证环境安全性。