-
公开(公告)号:CN117651034A
公开(公告)日:2024-03-05
申请号:CN202311369944.1
申请日:2023-10-20
Applicant: 济南浪潮数据技术有限公司
IPC: H04L61/5046 , H04L61/5061 , H04L41/0895 , H04L41/40
Abstract: 本发明提供一种网络地址冲突处理方法、装置、设备、系统及介质,涉及云计算领域,方法应用于平台设备,包括:为虚拟机设备设置冲突处理服务,以使虚拟机设备基于冲突处理服务自动检测网络环境中是否存在与自身网络地址冲突的冲突设备,并在检测到冲突设备时通过宿主机向平台设备上报冲突信息;根据接收到的冲突信息确定存在网络地址冲突的冲突虚拟机设备,并为冲突虚拟机设备重新配置网络地址;可由虚拟机设备自行检测网络地址冲突,并在发现冲突时主动向平台设备进行上报,进而平台设备仅需根据接收到的冲突信息确定存在网络地址冲突的冲突虚拟机设备,并为冲突虚拟机设备重新配置网络地址即可,可有效提升网络地址冲突处理的效率及可靠性。
-
公开(公告)号:CN113591063A
公开(公告)日:2021-11-02
申请号:CN202110706541.6
申请日:2021-06-24
Applicant: 济南浪潮数据技术有限公司
Abstract: 本发明实施例提供了一种单点登录跳转链接的安全保护方法及系统,在第一软件系统向第二软件系统跳转前,使用usbKey账户认证方式对第一软件系统中的账户名进行校验;若通过所述账户名校验,则第一软件系统将单点登录跳转链接URL发送给第二软件系统;第二软件系统接收所述URL,对所述URL进行校验;若通过所述URL校验,则跳转进入第二软件系统。本发明所述方法和系统通过多个软件系统之间共同协商的校验码,使用共同的加解密方式,传递互信码,再加上时间差校验,将超过时间限制的URL请求过滤掉,再增加usbKey账户认证的方式,从而达到使软件系统免受未授权的非法访问。
-
公开(公告)号:CN120045290A
公开(公告)日:2025-05-27
申请号:CN202510537506.4
申请日:2025-04-27
Applicant: 济南浪潮数据技术有限公司
Abstract: 本申请公开了一种服务器的应用迁移方法及装置,涉及计算机技术领域,包括:通过获取在服务器集群中的第一服务器上部署的应用程序,且第一服务器使用第一中央处理器指令集。进一步的,获取服务器集群中的第二服务器使用的第二中央处理器指令集。接着获取第一中央处理器指令集与第二中央处理器指令集之间存在差异的第一指令。然后将第一指令翻译转换成第二指令,且第二指令可以模拟第一中央处理器指令集中的指令。当应用迁移到第二服务器后,需要调用第一指令时,可以通过调用第一指令翻译转换而成的第二指令,实现与第一指令等同的效果,从而达到了无需在应用迁移前对应用重新编译的技术目的,进而实现了提高应用迁移的效率的技术效果。
-
公开(公告)号:CN114024932A
公开(公告)日:2022-02-08
申请号:CN202111275725.8
申请日:2021-10-29
Applicant: 济南浪潮数据技术有限公司
IPC: H04L61/103 , H04L61/30 , H04L101/622
Abstract: 本发明提供一种节点访问控制方法、节点访问管理方法、装置及介质。节点访问控制方法应用于虚拟节点,虚拟节点部署在分布式云计算平台中,方法包括:获取虚拟节点发送的ARP请求。根据目标节点的IP地址,在预存储的IP地址与MAC地址的对应关系中进行查找。判断IP地址在对应关系中是否存在。当IP地址在对应关系中存在时,获取对应的MAC地址,将IP地址和MAC地址对应的虚拟节点作为访问的目标节点。通过本发明,能够避免当目标节点的IP地址存在冲突的情况下,目标节点无法被访问的情况发生,从而保障云计算平台内各虚拟节点之间能够进行正常通信,有利于提升虚拟化的网络环境的稳定性,降低维护成本。
-
公开(公告)号:CN114003336A
公开(公告)日:2022-02-01
申请号:CN202111162483.1
申请日:2021-09-30
Applicant: 济南浪潮数据技术有限公司
Abstract: 本发明提出了一种云平台中虚拟机加密方法,包括:构建KMS系统池,所述KMS系统池中配置多个校验后的KMS系统;创建若干加密策略,每个加密策略与KMS系统池中的经过校验后的一个KMS系统绑定;云平台中的待加密的虚拟机从所有加密策略选择一个加密策略,将选择的加密策略绑定到待加密虚拟机上;通过选择的加密策略对应绑定的KMS系统上获取对称加密密钥,并对待加密虚拟机的所有虚拟磁盘加密,本发明还提出了一种云平台中虚拟机加密装置、设备及介质,防止云平台下待加密虚拟机从非绑定关联的KMS系统获取密钥,避免了数据不能解密的场景。
-
公开(公告)号:CN118484265A
公开(公告)日:2024-08-13
申请号:CN202410706444.0
申请日:2024-05-31
Applicant: 济南浪潮数据技术有限公司
IPC: G06F9/455
Abstract: 本申请提供了一种虚拟机的迁移方法及装置,物理机系统包括多台物理机,该方法应用于多台物理机中的第一物理机,该方法包括:在检测到待对第一物理机上运行的目标虚拟机进行迁移的情况下,根据候选物理机中每台物理机的运行参数和物理机密级参数,以及目标虚拟机的虚拟机密级参数,从候选物理机中筛选第二物理机;获取第二物理机的参考数据密钥;使用参考数据密钥对目标虚拟机的目标虚拟机数据进行加密,得到第一加密数据;将第一加密数据发送至第二物理机,第二物理机用于获取参考数据密钥并使用参考数据密钥解密第一加密数据得到目标虚拟机数据。通过本申请,解决虚拟机迁移安全性较低的问题,达到提高虚拟机迁移安全性的效果。
-
公开(公告)号:CN114024932B
公开(公告)日:2024-08-20
申请号:CN202111275725.8
申请日:2021-10-29
Applicant: 济南浪潮数据技术有限公司
IPC: H04L61/103 , H04L61/30 , H04L101/622
Abstract: 本发明提供一种节点访问控制方法、节点访问管理方法、装置及介质。节点访问控制方法应用于虚拟节点,虚拟节点部署在分布式云计算平台中,方法包括:获取虚拟节点发送的ARP请求。根据目标节点的IP地址,在预存储的IP地址与MAC地址的对应关系中进行查找。判断IP地址在对应关系中是否存在。当IP地址在对应关系中存在时,获取对应的MAC地址,将IP地址和MAC地址对应的虚拟节点作为访问的目标节点。通过本发明,能够避免当目标节点的IP地址存在冲突的情况下,目标节点无法被访问的情况发生,从而保障云计算平台内各虚拟节点之间能够进行正常通信,有利于提升虚拟化的网络环境的稳定性,降低维护成本。
-
公开(公告)号:CN114221928A
公开(公告)日:2022-03-22
申请号:CN202111308691.8
申请日:2021-11-05
Applicant: 济南浪潮数据技术有限公司
IPC: H04L61/103 , H04L61/5046 , H04L9/40 , H04L41/0823 , H04L41/40 , H04L49/111 , H04L67/566 , H04L101/622
Abstract: 本发明提出的一种管理网IP冲突的防御方法、系统、装置及存储介质,首先,通过云平台记录所纳管的虚拟化节点的MAC地址,形成虚拟化节点MAC可信列表,此时云平台把MAC可信列表下发给各节点的代理模块,代理模块把MAC可信列表保存在内存缓存里,如果MAC可信列表有更新,云平台会及时下发新的MAC可信列表。在虚拟化节点发起访问后,代理模块会截获ARP回应报文,如果ARP回应报文的三层头里的发送者MAC地址不在MAC列表里,代理模块将回应节点视为冲突节点,并丢弃这些ARP回应报文。本发明可以对IP冲突进行防御,就算出现了IP冲突,被冲突的虚拟化节点也可以被其他虚拟化节点正常访问,可以保障云平台纳管的所有虚拟节点的正常通信。
-
公开(公告)号:CN113867886A
公开(公告)日:2021-12-31
申请号:CN202111007268.4
申请日:2021-08-30
Applicant: 济南浪潮数据技术有限公司
IPC: G06F9/455
Abstract: 本申请涉及分布式虚拟交换机端口镜像的方法、装置及存储介质。本申请记录宿主机、宿主机上运行虚拟机、虚拟交换机、连接宿主机的物理交换机所形成的分布式网络的网络信息;监测虚拟机的状态,所述状态包括开机、运行、关机、重启及迁移;根据采集的宿主机中虚拟机的状态和网络信息,按照用户制定的端口镜像配置生成端口镜像策略;将端口镜像策略下发至对应的宿主机,宿主机执行端口镜像策略实现宿主机内或跨宿主机的端口镜像。本申请利用宿主机之间的vxlan隧道来实现跨宿主机的端口镜像;本申请利用宿主机内运行的虚拟交换机实现宿主机内部的端口镜像。支持为源端口配置至少一个目的端口,可以提供具有冗余性更健壮的流量监测。
-
-
-
-
-
-
-
-