虚拟化数据隔离的通信方法及装置

    公开(公告)号:CN117294423A

    公开(公告)日:2023-12-26

    申请号:CN202310988167.2

    申请日:2023-08-07

    Abstract: 本发明实施例提供一种虚拟化数据隔离的通信方法及装置,属于信息安全技术领域。所述方法包括:物理机初始化并分配共享内存映射至虚拟机;第一虚拟机与第二虚拟机基于所述共享内存进行通信密钥协商,获得协商后的通信密钥;物理机使用PCIe的地址转换功能将DDR物理内存中一区域的地址映射给第一虚拟机,并将所述区域的地址作为专用通信区域地址;第一虚拟机将所述专用通信区域地址加密后传输给第二虚拟机;第二虚拟机解密后基于解密后的专用通信区域地址与所述第一虚拟机构建专用通信区域,并基于构建完成的专用通信区域与所述第一虚拟机进行通信。所述方法能够满足同一台物理机上两台虚拟设备短时间内大量数据量的通信。

    交换机及其防护电路、防护系统

    公开(公告)号:CN114844727A

    公开(公告)日:2022-08-02

    申请号:CN202210768416.2

    申请日:2022-07-01

    Abstract: 本发明涉及交换机技术领域,公开了一种交换机及其防护电路、防护系统,所述电路包括:配置模组、选择器、第一供电子电路、第二供电子电路和控制芯片;其中,通过选择器将配置模组连接在第一供电子电路中,由第一供电子电路给配置模组供电,以进行交换机部署;待部署完成后,通过选择器将配置模组连接在第二供电子电路中,通过控制芯片在检测到运维钥匙时,对运维钥匙进行认证,并在认证通过时控制第二供电子电路闭合,由第二供电子电路给配置模组供电,以进行交换机配置更改。由此,能够对配置模组进行双回路供电,并以分阶段的方式进行安全管理,以及通过运维钥匙进行认证保护,让交换机免于被远程操控。

Patent Agency Ranking