CN103560948A - 虚拟机之间的通信方法、设备和*** - Google Patents

虚拟机之间的通信方法、设备和*** Download PDF

Info

Publication number
CN103560948A
CN103560948A CN201310536118.1A CN201310536118A CN103560948A CN 103560948 A CN103560948 A CN 103560948A CN 201310536118 A CN201310536118 A CN 201310536118A CN 103560948 A CN103560948 A CN 103560948A
Authority
CN
China
Prior art keywords
virtual machine
message
user
machine
identification information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310536118.1A
Other languages
English (en)
Other versions
CN103560948B (zh
Inventor
田新雪
马书惠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201310536118.1A priority Critical patent/CN103560948B/zh
Publication of CN103560948A publication Critical patent/CN103560948A/zh
Application granted granted Critical
Publication of CN103560948B publication Critical patent/CN103560948B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种虚拟机之间的通信方法、设备和***,其中,该方法包括:第一物理机通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,报文头包括源虚拟机第一标识信息和目标虚拟机第二标识信息,负载由第一虚拟网卡应用内置的为第一用户配置的第一密钥进行加密,查询预存储的用户注册信息若判断源虚拟机和目标虚拟机归属为同一用户,则根据第二标识信息查询路由信息将报文发送给第二物理机,第二物理机根据第二标识信息查询本地存储的虚拟机用户信息,将报文发送到第二虚拟网卡上,以使第二虚拟网卡应用内置的第一密钥对报文进行解密发送给目标虚拟机,提高了归属于同一用户、且部署在不同物理机上的虚拟机之间通信的安全性。

Description

虚拟机之间的通信方法、设备和***
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种虚拟机之间的通信方法、设备和***。
背景技术
随着虚拟机化技术和云处理技术的快速发展,云存储中的每个物理机上都会部署多台虚拟机,每个用户会根据需要租用部署在不同物理机上的虚拟机。在实际应用中,当归属于同一用户、且部署在不同物理机上的虚拟机之间需要进行通信时,由于通信报文会经过不同的物理机上,增加了信息的泄密性,为了保证归属于同一用户、且部署在不同物理机上的虚拟机之间的通信安全,亟需一种对应的处理方法。
发明内容
针对现有技术的上述缺陷,本发明实施例提供一种虚拟机之间的通信方法、设备和***。
本发明一方面提供一种虚拟机之间的通信方法,包括:
第一物理机通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,所述报文的报文头包括所述源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述第一用户配置的,其中,所述目标虚拟机不是部署在所述第一物理机上且归属于所述第一用户的虚拟机;
所述第一物理机查询预存储的用户注册信息,若判断获知所述源虚拟机和所述目标虚拟机归属为同一用户,则根据所述第二标识信息查询预存储的路由信息将所述报文发送给所述目标虚拟机所在的第二物理机,以供所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息,将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
本发明另一方面提供一种虚拟机之间的通信方法,包括:
第二物理机接收第一物理机发送的报文,其中,所述报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一物理机上的第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述源虚拟机归属的第一用户配置的,其中,所述报文是所述第一物理机根据预存储的用户注册信息判断获知所述源虚拟机和所述目标虚拟机归属为同一用户后发送给所述第二物理机的;
所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
本发明又一方面提供一种第一物理机,包括:
第一接收模块,用于通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,所述报文的报文头包括所述源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述第一用户配置的,其中,所述目标虚拟机不是部署在所述第一物理机上且归属于所述第一用户的虚拟机;
第一发送模块,用于查询预存储的用户注册信息,若判断获知所述源虚拟机和所述目标虚拟机归属为同一用户,则根据所述第二标识信息查询预存储的路由信息将所述报文发送给所述目标虚拟机所在的第二物理机,以供所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息,将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
本发明再一方面提供一种第二物理机,包括:
第二接收模块,用于接收第一物理机发送的报文,其中,所述报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一物理机上的第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述源虚拟机归属的第一用户配置的,其中,所述报文是所述第一物理机根据预存储的用户注册信息判断获知所述源虚拟机和所述目标虚拟机归属为同一用户后发送给所述第二物理机的;
第二发送模块,用于根据所述第二标识信息查询本地存储的虚拟机用户信息将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
本发明又一方面提供一种虚拟机之间的通信***,包括:上述的第一物理机和第二物理机。
本发明实施例提供的虚拟机之间的通信方法、设备和***,第一物理机通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,该报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,该报文的负载部分由第一虚拟网卡应用内置的第一密钥进行加密处理,该第一密钥是虚拟机监视器预先为第一用户配置的,然后第一物理机查询预存储的用户注册信息,若判断获知源虚拟机和目标虚拟机归属为同一用户,则根据第二标识信息查询预存储的路由信息将报文发送给目标虚拟机所在的第二物理机,第二物理机根据第二标识信息查询本地存储的虚拟机用户信息,将报文发送到与目标虚拟机对应的第二虚拟网卡上,以使第二虚拟网卡应用内置的第一密钥对报文进行解密处理后发送给目标虚拟机。从而提高了归属于同一用户、且部署在不同物理机上的虚拟机之间通信的安全性,避免报文经过不同物理机时被恶意用户攻击。
附图说明
图1为本发明实施例提供的一种虚拟机之间的通信方法的流程图;
图2为本发明实施例提供的另一种虚拟机之间的通信方法的流程图;
图3为本发明实施例提供的一个第一物理机的结构示意图;
图4为本发明实施例提供的一个第二物理机的结构示意图;
图5为本发明实施例提供的一种虚拟机之间的通信***的结构示意图。
具体实施方式
图1为本发明实施例提供的一种虚拟机之间的通信方法的流程图,如图1所示,该方法包括:
步骤100,第一物理机通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,所述报文的报文头包括所述源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述第一用户配置的,其中,所述目标虚拟机不是部署在所述第一物理机上且归属于所述第一用户的虚拟机;
在第一物理机上为第一用户在第一物理机上租用的所有虚拟机配置对应的第一虚拟网卡,第一虚拟网卡上预先存储了部署在第一物理机上且归属于第一用户的所有虚拟机的标识信息,该第一虚拟网卡用于处理部署在第一物理机上且归属于第一用户的虚拟机与其他虚拟机之间的通信交互。
具体地,当第一物理机上归属于第一用户的源虚拟机需要与目标虚拟机进行通信交互时,则向对应的第一虚拟网卡发送报文,该报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,第一虚拟网卡接收源虚拟机发送的报文后,根据目标虚拟机的第二标识信息查询预先存储的部署在第一物理机上且归属于第一用户的所有虚拟机的标识信息,若判断获知不包含目标虚拟机的第二标识信息,则确定目标虚拟机不是部署在第一物理机上且归属于第一用户的虚拟机,那么目标虚拟机可能为部署在其他物理机上且归属为第一用户的虚拟机,或者为部署在第一物理机上或者其他物理机上且归属于其他用户的虚拟机,此时,第一虚拟网卡应用内置的、虚拟机监视器预先为第一用户配置的第一密钥对该报文的负载部分进行加密处理,并将加密处理后的报文发送给第一物理机。
需要注意的是,第一虚拟网卡接收源虚拟机发送的报文后,根据目标虚拟机的第二标识信息查询预先存储的部署在第一物理机上且归属于第一用户的所有虚拟机的标识信息,若判断获知其中包含目标虚拟机的第二标识信息,则确定目标虚拟机也是部署在第一物理机上且归属于第一用户的虚拟机,源虚拟机与目标虚拟机之间的通信不用经过不同的物理机,泄密的可能性较低,第一虚拟网卡直接将该报文转发给目标虚拟机,不再进行加密处理,该部分不是本发明要解决的技术问题,只做简单描述说明一下。
步骤101,所述第一物理机查询预存储的用户注册信息,若判断获知所述源虚拟机和所述目标虚拟机归属为同一用户,则根据所述第二标识信息查询预存储的路由信息将所述报文发送给所述目标虚拟机所在的第二物理机,以供所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息,将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
第一物理机对通过第一虚拟网卡接收的报文进行解析获取报文头中源虚拟机的第一标识信息和目标虚拟机的第二标识信息,然后查询预存储的用户注册信息,其中,用户注册信息包括每个用户所租用的所有的、部署在各个物理机上的虚拟机的标识信息,第一物理机若判断获知源虚拟机和目标虚拟机归属为同一用户,则根据目标虚拟机的第二标识信息查询预存储的路由信息获知与目标虚拟机的第二标识信息对应的为第二物理机的IP地址,然后根据第二物理机的IP地址将加密处理后的报文发送给第二物理机。
第二物理机接收到第一物理机发送的报文后,根据报文头中目标虚拟机的第二标识信息查询本地存储的虚拟机用户信息获知与目标虚拟机的第二标识信息对应的是第二虚拟网卡的标识信息,然后第二物理机根据第二虚拟网卡的标识信息将该报文发送到与目标虚拟机对应的第二虚拟网卡上。由于源虚拟机与目标虚拟机归属为同一用户,即目标虚拟机也归属为第一用户,则第二虚拟网卡是在第二物理机上为第一用户在第二物理机上租用的所有虚拟机所对应配置的虚拟网卡,第二虚拟网卡中内置有虚拟机监视器预先为第一用户配置的第一密钥,第二虚拟网卡的功能与上述步骤中第一虚拟网卡的作用相同,此处不再赘述。从而当第二虚拟网卡接收到第二物理机发送的加密的报文后,应用内置的第一密钥对该报文进行解密处理,并将解密处理后的报文发送给目标虚拟机。
本发明实施例提供的虚拟机之间的通信方法,第一物理机通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,该报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,该报文的负载部分由第一虚拟网卡应用内置的第一密钥进行加密处理,该第一密钥是虚拟机监视器预先为第一用户配置的,然后第一物理机查询预存储的用户注册信息,若判断获知源虚拟机和目标虚拟机归属为同一用户,则根据第二标识信息查询预存储的路由信息将报文发送给目标虚拟机所在的第二物理机,第二物理机根据第二标识信息查询本地存储的虚拟机用户信息,将报文发送到与目标虚拟机对应的第二虚拟网卡上,以使第二虚拟网卡应用内置的第一密钥对报文进行解密处理后发送给目标虚拟机。从而提高了归属于同一用户、且部署在不同物理机上的虚拟机之间通信的安全性,避免报文经过不同物理机时被恶意用户攻击。
图2为本发明实施例提供的另一种虚拟机之间的通信方法的流程图,如图2所示,该方法包括:
步骤200,第二物理机接收第一物理机发送的报文,其中,所述报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一物理机上的第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述源虚拟机归属的第一用户配置的,其中,所述报文是所述第一物理机根据预存储的用户注册信息判断获知所述源虚拟机和所述目标虚拟机归属为同一用户后发送给所述第二物理机的;
步骤201,所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
本实施例提供的虚拟机之间的通信方法中各步骤的具体处理流程,可以参见上述图1所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图3为本发明实施例提供的一个第一物理机的结构示意图,如图3所示,该第一物理机包括:第一接收模块11和第一发送模块12,其中,第一接收模块11用于通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,所述报文的报文头包括所述源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述第一用户配置的,其中,所述目标虚拟机不是部署在所述第一物理机上且归属于所述第一用户的虚拟机;第一发送模块12用于查询预存储的用户注册信息,若判断获知所述源虚拟机和所述目标虚拟机归属为同一用户,则根据所述第二标识信息查询预存储的路由信息将所述报文发送给所述目标虚拟机所在的第二物理机,以供所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息,将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
本实施例提供的第一物理机中各模块的功能和处理流程,可以参见上述图1所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
图4为本发明实施例提供的一个第二物理机的结构示意图,如图4所示,该第二物理机包括:第二接收模块21和第二发送模块22,其中,第二接收模块21用于接收第一物理机发送的报文,其中,所述报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一物理机上的第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述源虚拟机归属的第一用户配置的,其中,所述报文是所述第一物理机根据预存储的用户注册信息判断获知所述源虚拟机和所述目标虚拟机归属为同一用户后发送给所述第二物理机的;第二发送模块22用于根据所述第二标识信息查询本地存储的虚拟机用户信息将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
本实施例提供的第二物理机中各模块的功能和处理流程,可以参见上述图2所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
图5为本发明实施例提供的一种虚拟机之间的通信***的结构示意图,如图5所示,该***包括:第一物理机1和第二物理机2,其中,第一物理机1和第二物理机2为本发明上述实施例提供的第一物理机和第二物理机。
本实施例提供的虚拟机之间的通信***中各模块的功能和处理流程,可以参见上述所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (5)

1.一种虚拟机之间的通信方法,其特征在于,包括:
第一物理机通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,所述报文的报文头包括所述源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述第一用户配置的,其中,所述目标虚拟机不是部署在所述第一物理机上且归属于所述第一用户的虚拟机;
所述第一物理机查询预存储的用户注册信息,若判断获知所述源虚拟机和所述目标虚拟机归属为同一用户,则根据所述第二标识信息查询预存储的路由信息将所述报文发送给所述目标虚拟机所在的第二物理机,以供所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息,将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
2.一种虚拟机之间的通信方法,其特征在于,包括:
第二物理机接收第一物理机发送的报文,其中,所述报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一物理机上的第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述源虚拟机归属的第一用户配置的,其中,所述报文是所述第一物理机根据预存储的用户注册信息判断获知所述源虚拟机和所述目标虚拟机归属为同一用户后发送给所述第二物理机的;
所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
3.一种第一物理机,其特征在于,包括:
第一接收模块,用于通过第一虚拟网卡接收归属于第一用户的源虚拟机发送的报文,所述报文的报文头包括所述源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述第一用户配置的,其中,所述目标虚拟机不是部署在所述第一物理机上且归属于所述第一用户的虚拟机;
第一发送模块,用于查询预存储的用户注册信息,若判断获知所述源虚拟机和所述目标虚拟机归属为同一用户,则根据所述第二标识信息查询预存储的路由信息将所述报文发送给所述目标虚拟机所在的第二物理机,以供所述第二物理机根据所述第二标识信息查询本地存储的虚拟机用户信息,将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
4.一种第二物理机,其特征在于,包括:
第二接收模块,用于接收第一物理机发送的报文,其中,所述报文的报文头包括源虚拟机的第一标识信息和目标虚拟机的第二标识信息,所述报文的负载部分由所述第一物理机上的第一虚拟网卡应用内置的第一密钥进行加密处理,其中,所述第一密钥是虚拟机监视器预先为所述源虚拟机归属的第一用户配置的,其中,所述报文是所述第一物理机根据预存储的用户注册信息判断获知所述源虚拟机和所述目标虚拟机归属为同一用户后发送给所述第二物理机的;
第二发送模块,用于根据所述第二标识信息查询本地存储的虚拟机用户信息将所述报文发送到与所述目标虚拟机对应的第二虚拟网卡上,以使所述第二虚拟网卡应用内置的所述第一密钥对所述报文进行解密处理后发送给所述目标虚拟机。
5.一种虚拟机之间的通信***,其特征在于,包括:如权利要求3所述的第一物理机,以及如权利要求4所述的第二物理机。
CN201310536118.1A 2013-11-01 2013-11-01 虚拟机之间的通信方法、设备和*** Active CN103560948B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310536118.1A CN103560948B (zh) 2013-11-01 2013-11-01 虚拟机之间的通信方法、设备和***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310536118.1A CN103560948B (zh) 2013-11-01 2013-11-01 虚拟机之间的通信方法、设备和***

Publications (2)

Publication Number Publication Date
CN103560948A true CN103560948A (zh) 2014-02-05
CN103560948B CN103560948B (zh) 2016-11-02

Family

ID=50015100

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310536118.1A Active CN103560948B (zh) 2013-11-01 2013-11-01 虚拟机之间的通信方法、设备和***

Country Status (1)

Country Link
CN (1) CN103560948B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109412951A (zh) * 2018-10-12 2019-03-01 华为技术有限公司 一种发送路由信息的方法和装置
CN109525477A (zh) * 2018-09-30 2019-03-26 华为技术有限公司 数据中心中虚拟机之间的通信方法、装置和***
CN113162835A (zh) * 2021-02-26 2021-07-23 北京百度网讯科技有限公司 访问服务资源的方法、装置、设备以及存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571698A (zh) * 2010-12-17 2012-07-11 ***通信集团公司 一种虚拟机访问权限的控制方法、***及装置
CN103023920A (zh) * 2012-12-27 2013-04-03 华为技术有限公司 虚拟机安全保护方法及装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571698A (zh) * 2010-12-17 2012-07-11 ***通信集团公司 一种虚拟机访问权限的控制方法、***及装置
CN103023920A (zh) * 2012-12-27 2013-04-03 华为技术有限公司 虚拟机安全保护方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
李小伟: "跨域虚拟机加密通信技术方案设计与实现", 《硕士学位论文》, 20 December 2012 (2012-12-20) *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109525477A (zh) * 2018-09-30 2019-03-26 华为技术有限公司 数据中心中虚拟机之间的通信方法、装置和***
WO2020063528A1 (zh) * 2018-09-30 2020-04-02 华为技术有限公司 数据中心中虚拟机之间的通信方法、装置和***
CN109412951A (zh) * 2018-10-12 2019-03-01 华为技术有限公司 一种发送路由信息的方法和装置
CN109412951B (zh) * 2018-10-12 2021-06-22 华为技术有限公司 一种发送路由信息的方法和装置
CN113542128A (zh) * 2018-10-12 2021-10-22 华为技术有限公司 一种发送路由信息的方法和装置
US11374860B2 (en) 2018-10-12 2022-06-28 Huawei Technologies Co., Ltd. Method and apparatus for sending routing information for network nodes
US11863438B2 (en) 2018-10-12 2024-01-02 Huawei Technologies Co., Ltd. Method and apparatus for sending routing information for network nodes
CN113162835A (zh) * 2021-02-26 2021-07-23 北京百度网讯科技有限公司 访问服务资源的方法、装置、设备以及存储介质
CN113162835B (zh) * 2021-02-26 2022-08-09 北京百度网讯科技有限公司 访问服务资源的方法、装置、设备以及存储介质

Also Published As

Publication number Publication date
CN103560948B (zh) 2016-11-02

Similar Documents

Publication Publication Date Title
US11849048B2 (en) Mutually authenticated ECDHE key exchange for a device and a network using multiple PKI key pairs
US8494168B1 (en) Locating cryptographic keys stored in a cache
US9735962B1 (en) Three layer key wrapping for securing encryption keys in a data storage system
CN103532985A (zh) 虚拟机之间的通信方法、设备和***
CN103095847B (zh) 一种云存储***安全保障方法及其***
EP2947811A1 (en) Method, server, host and system for protecting data security
CN107005836A (zh) 订户标识模块池化
CN104025544B (zh) 机密信息泄露防止***和机密信息泄露防止方法
CN106662991A (zh) 电子凭证管理***
CN103441997A (zh) 一种内容共享方法、装置和***
WO2010069617A1 (en) A key distribution scheme for networks of information
CN105101183A (zh) 对移动终端上隐私内容进行保护的方法和***
CN109039997B (zh) 密钥获得方法、装置及***
CN103607449A (zh) 企业内网物理机访问云存储虚拟机的方法、设备和***
CN106330968B (zh) 一种访问设备的身份认证方法及装置
CN103530581A (zh) 硬盘加密方法和操作***
CN110856170B (zh) 数据传输方法、装置及物联网通信***
CN103560948A (zh) 虚拟机之间的通信方法、设备和***
CN101945010B (zh) 业务许可的处理方法、设备和***
CN103530169A (zh) 虚拟机文件保护方法和用户终端
CN101291345A (zh) 存储资源访问控制方法、ip存储***、存储设备和主机
CN103049693B (zh) 一种应用程序使用的方法、装置及***
CN102404363A (zh) 一种访问方法及装置
CN106712934B (zh) 标识信息的生成方法和装置
CN101841353B (zh) 一种通过加密狗进行数据加密的方法及设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant