一种虚拟机加密方法、装置、设备、存储介质

    公开(公告)号:CN115348077B

    公开(公告)日:2025-05-16

    申请号:CN202210969043.5

    申请日:2022-08-12

    Abstract: 本申请公开了一种虚拟机加密方法、装置、设备、存储介质,涉及计算机技术领域,包括:当接收到用户提出的虚拟机创建请求时,基于第一国密算法、用户唯一标识和用户参数信息生成包含第一公钥和第一私钥的非对称密钥对;通过服务端并基于第二国密算法生成对称密钥;利用第一公钥对对称密钥进行加密,获取目标密钥;获取服务端返回的针对虚拟机创建请求的产生的用户授权请求的授权信息;当授权信息通过认证后,利用第一私钥对目标密钥进行解密,利用对称密钥创建与当前虚拟机对应的虚拟磁盘,完成虚拟机加密。通过对对称密钥使用非对称公钥加密,保证密钥传输过程的安全,当用户在对虚拟机进行操作时,再次验证授权信息,保证虚拟机的操作安全。

    位图的划分方法和装置、存储介质及电子设备

    公开(公告)号:CN119226043A

    公开(公告)日:2024-12-31

    申请号:CN202411353903.8

    申请日:2024-09-26

    Inventor: 李红磊 曾鹏

    Abstract: 本申请实施例提供了一种位图的划分方法和装置、存储介质及电子设备,其中,该位图的划分方法包括:在确定目标位图的目标位置存在第一无效数据位的情况下,确定所述目标位图中是否存在与所述目标位置连续的第二无效数据位,其中,所述目标位置为用于指示所述目标位图中的第一起始数据位和/或结束数据位;在确定目标位图中存在所述第二无效数据位的情况下,删除所述第一无效数据位和所述第二无效数据位,以更新所述目标位图;设置待划分的第一位图分片中允许包含的有效数据位的第一数量,并根据所述第一数量将更新后的目标位图划分为目标位图分片,其中,所述目标位图分片包括:所述第一位图分片。

    快照恢复方法、装置、计算机设备及存储介质

    公开(公告)号:CN114020527A

    公开(公告)日:2022-02-08

    申请号:CN202111262390.6

    申请日:2021-10-28

    Inventor: 李红磊 刘为峰

    Abstract: 本发明公开了一种快照恢复方法、装置、计算机设备及存储介质,适用于计算机技术领域,该方法包括:获取待恢复的目标快照的目标位图信息;其中,目标位图信息用于记录目标快照与上一次快照之间的数据变化;获取当前时刻对应的当前位图信息以及当前数据;根据当前位图信息以及目标位图信息,确定当前时刻对应的数据与目标快照对应的数据之间的变化量;根据变化量以及当前数据,恢复目标快照。采用该方法只需要将发生变化的数据进行拷贝,从而缩短了数据拷贝的时间,不仅提高了目标快照恢复的效率,还保证了数据的完整性,减少了数据丢失情况的发生。解决了在保证原数据安全、完整的情况下,快速完成对磁盘快照数据的恢复。

    一种基于用户属性的容器镜像安全分发方法和装置

    公开(公告)号:CN113626146B

    公开(公告)日:2024-10-01

    申请号:CN202110837760.8

    申请日:2021-07-23

    Abstract: 本发明公开了一种基于用户属性的容器镜像安全分发方法和装置,方法包括:由发送者基于用户属性集合生成容器镜像的可用树形访问结构,基于可用树形访问结构和安全分发公钥加密容器镜像获得镜像密文,并将镜像密文推送到远程仓库,其中可用树形访问结构配置为声明允许部署容器镜像的潜在的接收者的访问策略;由接收者基于接收者自身的用户属性、安全分发公钥、和安全分发主密钥生成接收者的安全分发私钥,从远程仓库获取镜像密文,并使用安全分发私钥解密镜像密文;响应于接收者使用安全分发私钥解密镜像密文成功而获得容器镜像并部署到容器中。本发明能够实现细粒度的访问策略控制以执行针对性的安全分发镜像。

    一种虚拟机加密方法、装置、设备、存储介质

    公开(公告)号:CN115348077A

    公开(公告)日:2022-11-15

    申请号:CN202210969043.5

    申请日:2022-08-12

    Abstract: 本申请公开了一种虚拟机加密方法、装置、设备、存储介质,涉及计算机技术领域,包括:当接收到用户提出的虚拟机创建请求时,基于第一国密算法、用户唯一标识和用户参数信息生成包含第一公钥和第一私钥的非对称密钥对;通过服务端并基于第二国密算法生成对称密钥;利用第一公钥对对称密钥进行加密,获取目标密钥;获取服务端返回的针对虚拟机创建请求的产生的用户授权请求的授权信息;当授权信息通过认证后,利用第一私钥对目标密钥进行解密,利用对称密钥创建与当前虚拟机对应的虚拟磁盘,完成虚拟机加密。通过对对称密钥使用非对称公钥加密,保证密钥传输过程的安全,当用户在对虚拟机进行操作时,再次验证授权信息,保证虚拟机的操作安全。

    一种基于位图合并快照的方法、系统、设备和存储介质

    公开(公告)号:CN113760823A

    公开(公告)日:2021-12-07

    申请号:CN202110930876.6

    申请日:2021-08-13

    Abstract: 本发明提供了一种基于位图合并快照的方法、系统、设备和存储介质,方法包括:确定快照链中待删除的快照,并基于所述待删除的快照确定待合并的目标快照;将所述待删除的快照的位图分别与所述待合并的目标快照的位图进行异或运算,并根据异或运算的结果确定最终的目标快照;将所述待删除的快照的位图和所述最终的目标快照的位图进行或运算以得到新的位图;以及根据所述新的位图将所述待删除的快照和所述最终的目标快照进行合并以得到新的快照,并使用所述新的快照更新所述快照链。本发明通过位图文件快速定位磁盘快照中记录的块中的数据,在合并多个快照文件时,可以提高合并的效率。

    一种基于用户属性的容器镜像安全分发方法和装置

    公开(公告)号:CN113626146A

    公开(公告)日:2021-11-09

    申请号:CN202110837760.8

    申请日:2021-07-23

    Abstract: 本发明公开了一种基于用户属性的容器镜像安全分发方法和装置,方法包括:由发送者基于用户属性集合生成容器镜像的可用树形访问结构,基于可用树形访问结构和安全分发公钥加密容器镜像获得镜像密文,并将镜像密文推送到远程仓库,其中可用树形访问结构配置为声明允许部署容器镜像的潜在的接收者的访问策略;由接收者基于接收者自身的用户属性、安全分发公钥、和安全分发主密钥生成接收者的安全分发私钥,从远程仓库获取镜像密文,并使用安全分发私钥解密镜像密文;响应于接收者使用安全分发私钥解密镜像密文成功而获得容器镜像并部署到容器中。本发明能够实现细粒度的访问策略控制以执行针对性的安全分发镜像。

Patent Agency Ranking