登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
1)虚拟机间端到端VPN网络加密。
可以通过虚拟机管理域的VM管理模块,为虚拟机配置网络安全策略,虚拟机启动运行后通过安全策略执行模块执行这些网络安全策略。网络安全策略可以针对一个用户群组的用户统一制定,也可以针对单个用户虚拟机单独制定。安全策略内容包括虚拟机应该针对哪些网络明通、哪些网络密通、密通时采用隧道还是传输封装模式、网络加密工作密钥的更换周期、哪些情况下阻断网络访问以及缺省情况下网络访问策略等。用户虚拟机上的安全策略执行模块通过在虚拟机网络协议栈上进行过滤的方式进行网络访问策略判别与安全处理(Linux系统采用在NetFilter框架中增加VPN处理模块实现,Windows系统采用加载基于NDIS的VPN处理模块实现)。对于需要加密的数据包,采用vENC提供的加密调用接口进行加密后发出;对于需要接收并解密的数据包,同样调用相应的解密接口脱密后提交给用户虚拟机上层协议栈。安全策略执行模块根据安全策略,通过网络协议层IP数据包过滤并自动触发的方式,对需要执行加密策略而尚无相应工作密钥(N-WK)的数据,由协议过滤模块触发事件,启动安全策略执行模块应用层的密钥协商或密钥交换过程。可在对方交换的证书公钥保护下完成N-WK的交换,并按照安全策略要求定时更换N-WK。
2)跨数据中心的VPN保护。
由于跨数据中心的网络安全防护边界比较明确,其网络数据传输密码保护可以采用常规的VPN来解决。
3)基于VPN通道保护下的虚拟机迁移安全。
针对跨物理服务器进行虚拟机迁移,主要通过虚拟机管理域之间的通信来实现。不同物理服务器的虚拟机管理域之间可采用类似用户虚拟机之间构建端到端加密VPN通道的方式,构建网络安全传输通道。通过虚拟机管理域之间的VPN通道,使用户虚拟机在实施运行态迁移时,所有需要传递的状态信息、用户数据信息、网络配置信息、安全策略信息等获得加密保护。
相关密码密钥管理
上述基于密码技术的虚拟化终端及网络安全机制,都需要解决好密码密钥管理的问题[6],分别说明如下:
1)针对ICA协议加密的密钥管理。ICA协议的加密在廋客户机与虚拟机管理域之间进行。客户端UKey中与服务器的密码模块ENC中都存有证书管理系统颁发的数字证书,且UKey与ENC模块都具备对称密码运算、签名验签等密码服务功能。双方通过改造ICA协议,实现基于证书的双向认证,并采用典型的基于证书进行对称密钥交换的协议完成ICA协议数据加密密钥的协商。工作密钥更换可采用一次(登录使用)一密的方式。
2)针对用户数据存储加密的密钥管理。在用户终端创建虚拟加密磁盘或加载加密文件系统模块时,通过调用vKey产生工作密钥U-WK,基于ICA等协议的映射关系,密钥实际存放在用户UKey中。并且通过vENC模块提供的接口,将U-WK基于ENC模块的公钥保护下,置入ENC模块中供存储数据加密使用,使用完毕后清除ENC中的U-WK,确保用户数据密钥掌握在自己手中。
3)VPN加密时的密钥协商与保护。虚拟机之间建立端到端VPN加密通道,密钥协商时采用交换各自用户UKey中的证书,并基于非对称密码体制完成网络加密工作密钥(N-WK)的协商或交换,N-WK交换时可采用数字信封的方式保护。
方案效能与特点分析
基于密码技术,文中提出了虚拟化网络的安全解决方案。该方案能够为虚拟化网络从源头提供机密性、安全隔离、虚拟机用户可信认证等关键安全保障,解决了限制云计算数据中心服务广泛应用的关键安全风险。其安全特点如下:
1)为基于虚拟化网络构建的数据中心提供了信息源头的可信与机密性保障。
2)基于虚拟机技术、用户虚拟终端存储加密、端到端网络加密机制,在数据机制应用模式下,提供了用户终端间计算环境和数据的有效安全隔离,以及安全可控的数据交换。
3)通过虚拟机管理域之间的网络加密通道,提供了虚拟机迁移的安全保障。
4)能够与传统网络安全防护手段结合,适应云计算跨多个数据中心的网络安全防护需求。
结语
安全问题一直是影响云计算应用发展的关键问题。基于虚拟化网络技术构建数据中心,满足数据集中安全应用需要,是一种典型的适应未来规模化、网络化云应用的模式。文中基于密码技术提出了虚拟化网络安全解决方案框架,对构建安全的云计算基础设施有重要参考价值。下一步应研究该方案与其他网络安全机制(如防火墙、IDS)的虚拟化技术的结合,共同构建具备综合网络安全防护效能的虚拟化网络安全防护系统。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
2014年,第一批互联网企业进入汽车行业。2025年,进入创业的第二个十年。这一群拥有互联网基因的造车新势力,开始求变,于AI。01.拥抱AI李想说,只盯初级自动驾驶成为不了万亿市值企业,但AI可以。2030年,李想的愿景是成为全球领先的人工智能企业。所以理想同学独立上线了。从座舱智能助理,变成人工
数据领域常用名词解释(第一批)为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释起草专家组2024年12月30日附件数据领域常用名词解释(
北极星氢能网获悉,2024年12月17日,航天科技集团六院研制的220吨级大推力补燃循环氢氧发动机在河北涞源试验中心进行了首次整机试验,试验取得圆满成功,标志着我国大推力补燃循环氢氧火箭发动机研究取得重要进展,也标志着我国大推力氢氧发动机试验能力正式形成,为重型运载火箭和可重复使用运载器研
工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径。标识解析体系则是工业互联网的“神经系统”,是我省发展新质工业生产力的重要纽带。为贯彻落实工业和信息化部等十三部门联合印发的《工业互联网标识解
近日,远光软件自主研发的智能U盾管家完成了与麒麟软件有限公司银河麒麟嵌入式操作系统V10(基于瑞芯微RK3588ARM64架构)的兼容性测试认证,在通用兼容性、性能及可靠性方面表现良好。图1:远光智能U盾管家获麒麟软件适配认证近年来,远光软件不断通过技术的创新应用来满足客户数智化升级的要求。在企
近日,远光软件新一代企业数字核心系统远光达普(YG-DAP)、远光全球司库管理系统、基于智能物联的资金支付U盾安全管控解决方案,成功入选2024中国信通院“铸基计划”《高质量数字化转型技术解决方案集》。数字化转型是企业适应未来市场环境、提升竞争力的关键。2021年,中国信通院推出“铸基计划-高质
日前,温州市首个飞灰资源化利用项目正式启动试运行,标志着温州生活垃圾焚烧飞灰的处置方式由过去传统的填埋处置逐步转变为资源化利用处置,这将助推我市“无废城市”建设注入全新动力。高位推动,推进“趋零填埋”积极响应《浙江省强化危险废物监管和利用处置能力改革实施方案》的号召,温州市锚定目
近日,中国电力建筑企业协会公布2024年度中国电力优质工程奖评审结果,浙江省内三项电网工程获中国电力建设行业工程质量最高奖。其中,浙北±800千伏换流站工程获2024年度中国电力优质工程奖,湖州李家巷110千伏变电站整体改造工程和温州湖东110千伏变电站工程获2024年度中国电力中小型优质工程奖。浙北
近日,中电建南方、华东新华、青岛城投、广东建晟、水发绿色多个新能源岗位招聘,北极星整理如下:中电建新能源集团股份有限公司(简称:电建新能源集团)成立于2021年12月,是大型央企中国电力建设股份有限公司(简称:中国电建)的重要子企业,主要从事以新能源为主的清洁低碳能源项目的投资开发和运
国家能源局4月18日发布一季度绿色电力证书相关数据,共核发绿证6.62亿个,相当于6620亿千瓦时的清洁电力取得“身份证”。其中3月份核发绿证1.74亿个,同比增长9.39倍。截至2025年3月底,累计核发绿证56.17亿个。绿电是风电、光伏、水电等可再生能源发电的统称。它如同能源领域的“纯净水源”,通过特高
国家能源局4月18日发布一季度用电量数据,全社会用电量累计23846亿千瓦时,同比增长2.5%。分产业看,第一产业用电量314亿千瓦时,同比增长8.7%;第二产业用电量15214亿千瓦时,同比增长1.9%;第三产业用电量4465亿千瓦时,同比增长5.2%。城乡居民生活用电量3853亿千瓦时,同比增长1.5%。从数据来看,一
记者在河北省张家口市走访了解到,今年以来当地数据中心、算力中心等新型基础设施的电力需求激增。作为国家“东数西算”工程京津冀枢纽的核心节点,张家口市凭借独特能源和区位优势,正加速崛起为全国重要的“算力之都”。绿电的高速增长得益于新能源产业的快速发展。地处河北北部的冀北清洁能源基地是
记者在河北省张家口市走访了解到,今年以来当地数据中心、算力中心等新型基础设施的电力需求激增。作为国家“东数西算”工程京津冀枢纽的核心节点,张家口市凭借独特能源和区位优势,正加速崛起为全国重要的“算力之都”。绿电的高速增长得益于新能源产业的快速发展。地处河北北部的冀北清洁能源基地是
4月16日,江苏省知识产权局发布《江苏省知识产权大保护十大提质增效行动方案》。文件提出,以整治光伏、新能源汽车等行业“内卷式”竞争为抓手,加强产业专利纠纷态势分析,最大程度发挥专利纠纷行政裁决及时定分止争的关键作用,为企业提供精准指导服务。详情如下:省知识产权局关于印发《江苏省知识
重大项目加速推进,产业结构转型升级,消费市场供需两旺......今年一季度,山东经济实现良好开局。数据显示,山东一季度全社会用电量达2068.5亿千瓦时,同比增长3.2%,实现开局稳、开门红。电力是经济发展的晴雨表、风向标,反映经济活力,彰显发展潜力,折射经济韧性。一季度,山东第一产业用电量37.8
为加强工业节能降碳管理,推进数字技术赋能绿色低碳转型,支撑构建系统完备的碳排放双控制度体系,工业和信息化部近日印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号,以下简称《指南》)。为更好理解和落实《指南》,现就有关内容解读如下。一、《指南》制定背景数字化能碳
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
随着全球能源转型的加速,储能技术作为连接可再生能源与电网稳定运行的关键纽带,正迎来前所未有的发展机遇。运达智储通过将智慧能源管理系统与电力交易系统、AI运营紧密配合,推动储能技术向更高效、更智能、更经济的方向发展。【软硬结合】运达智储,从创立之处,就秉持着硬件与软件深度自研的理念,
4月8日,工信部发布关于印发2025年工业和信息化标准工作要点的通知。文件指出,加强优势产业标准建设。落实光伏、锂电池等产业标准体系,加快先进光伏、新型储能、高性能锂电池等重点产品分级分类标准制修订,加强智能光伏、锂电池回收利用、显示模块环境适应性等关键技术标准攻关,以高标准带动关键材
2025年开年,“人工智能+”浪潮席卷全国,科技创新成为浙江高质量发展的核心动能。作为国家电网的“排头兵”,国网浙江电力正以“数字浙电”为引擎,以光明大模型为抓手,加速布局“人工智能+电力”战略。今起,浙电e家将在「e思享」专栏推出“电力+人工智能”系列深度报道,聚焦前沿技术应用、未来电
4月7日,在国网青海西宁供电公司供电服务指挥中心,配网自动化运维人员安晓婷使用青海首个智能配电网调度系统巡检平台,对配网调度系统进行全天候全面的智能监测,确保配网调度系统安全稳定运行。这一成功运用也标志着西宁电网调度系统运维正式迈入智能化新阶段。据了解,配网调度系统是集配电网数据采
北极星储能网讯:3月15日,长峡电能(安徽)有限公司发布了关于储能系统集中采购的澄清文件,其中明确了:单个站点容量不小于200MWh配置,PCS无需按构网配置,但要求PCS过载能力120%:不少于10min;取消离网功能、黑启动功能;但EMS需配置AGC/AVC服务器,SAN交换机根据需求配置,EMS需具备一次调频功能。
4月18日,由华为数字能源举办的“碳路中国价值共赢——2025华为中国数字能源数据中心设计院研讨会-华北站”成功举办。会议聚焦AI智算热点趋势,云集各大设计院多位总工及设计师等技术专家,解析数据中心行业政策、分享行业前沿技术应用和最新设计方案与实践,共同开拓AI智算时代数据中心高质量发展新路
北极星氢能网获悉,4月15日,天津市人民政府办公厅发布《关于支持科技型企业高质量发展若干政策措施的通知》。《通知》指出,在绿色低碳领域,技术创新阶段。围绕退役动力电池、废塑料等资源循环方向,开展重大技术、装备和工艺研发,最高给予市财政资金500万元项目支持;围绕绿色氢能、前沿储能、碳捕
走进位于贵州省铜仁市碧江区川硐街道的铜仁福建天翔纺织实业有限公司,只见生产车间里设备飞速运转。经过清花、梳棉、并条等一系列工序,纺纱产品源源不断地生产出来。作为当地的纺织行业重点企业,今年一季度以来,铜仁福建天翔纺织实业有限公司火力全开,满负荷生产,每天能生产近17吨产品。数据显示
4月7日,在国网青海西宁供电公司供电服务指挥中心,运维人员安晓婷通过刚投运的智能配电网调度系统巡检平台,对配网调度服务器、数据库、软件进程等进行“全身扫描”,确保配网安全稳定运行。该平台的投运标志着西宁电网调度系统运维正式迈入智能化新阶段。以往配网调度系统依赖人工巡检,工作人员需花
3月26日,国网冀北唐山供电公司自主搭建的调度自动化全景智能管控平台正式投入运行,该平台实现了调度自动化运维从被动处置向数字智能防控的转型升级,标志着唐山电网调度自动化运维管理进入数智化新阶段。“过去需要切换多个系统挨个查看服务器、交换机等硬件运行状态信息,现在通过可视化全景平台‘
4月14日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(七标段、八标段、九标段、十标段、十一标段、十二标段)招标公告发布。今年2月17日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(四标段、五标段、六标段)招标中标
AI的能源悖论——是“耗电巨兽”还是“转型利器”?过去两年,ChatGPT和DeepSeek的爆火让全球见证了人工智能(AI)的颠覆性潜力。但鲜少有人意识到,每一次AI对话、视频生成或自动驾驶的背后,都是海量电力在支撑。国际能源署(IEA)最新发布的《能源与人工智能》特别报告首次全面揭示:AI既是能源消耗
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!