登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
基于密码技术的虚拟化网络安全方案框架
虚拟化网络安全技术框架包括基于UKey的安全虚拟化终端、服务器端高速密码模块(ENC)虚拟化、虚拟机数据本机存储加密、虚拟机之间虚拟化网络加密(VPN)、相关密码密钥管理等关键安全机制,从源头开始,形成了基于密码技术的网络安全防护技术框架,确保了用户安全地使用云计算数据中心的计算资源。
网络安全机制设计
1.服务器端高速密码模块虚拟化
显然,服务器端的高速密码模块需要实现密码模块的虚拟化——密码模块资源池化,能够为包括管理域OS及用户虚拟化终端提供多个vENC模块,结合vKey实现用户各自的密钥管理,满足对虚拟机系统多租户的密码服务支持。具体机制说明如下:
1)虚拟机管理器(Xen)之上的管理域包含ENC的物理驱动程序(ENC真实驱动)和vENC后端驱动。每个用户虚拟化终端或虚拟化服务器系统包含vENC前端驱动,这个驱动程序与管理域的ENC驱动程序(称为准虚拟化或PV驱动程序)配合工作,实现ENC模块面向多用户虚拟机或服务器的设备虚拟支持。
2)进一步可采用一种适合服务器I/O虚拟化的Single-RootI/OVirtualization(SR-IOV)技术,允许虚拟机管理器(hypervisor)简单地将ENC虚拟功能映射到VM上,以实现本机ENC设备性能和隔离安全效果,不需要任何透传技术就能达到很高的性能。
3)ENC模块本身可以采用对多租户并发使用的密钥管理机制。通过设置可并发支持的用户密钥空间(如32组、64组用户密钥并发支持),接收来自不同用户虚拟机vKey上存放的工作密钥(U-WK)。ENC模块本身也通过证书管理系统获得自身的设备证书及公私钥对(PKENC/SK-ENC,其中私钥SK-ENC安全内置在ENC模块中)。vKey通过将U-WK基于ENC模块的公钥加密得到U-WK’=ECC(PK-ENC,U-WK)(假设采用的是ECC椭圆曲线公钥密码算法),将U-WK’置入ENC模块的用户密钥空间中,使ENC模块能够高效地实现多租户数据加密的并发支持。
2.虚拟机数据本机存储加密
虚拟化数据集中应用情况下,用户数据通过虚拟机之间的隔离机制实现了一定程度的隔离保护,但总体而言,明态存在于数据中心服务器端,这对于云服务的推广造成困难。可以采用UKey映射为相应虚拟化终端的vKey后,利用建立虚拟加密磁盘或文件系统加密(类似EFS)等机制,实现用户虚拟机终端上存储数据的本地加密。但由于采用ICA等协议映射及大量网络数据交互的原因,必然导致实际效率降低。为此,可以将vKey与服务器上的高速密码模块(ENC)结合,利用vKey管理和加载用户密钥以及ENC虚拟化后提供给用户虚拟机终端上的vENC设备,实现用户虚拟化终端本地数据存储的加密,这样存储加密效率将大为提高。
3.虚拟化网络加密VPN
如前面的需求分析,虚拟化用户终端系统彼此之间以及与虚拟化服务器系统之间的网络数据传输通过虚拟交换机进行,虽然具备和内存带宽相当的高速交换能力,但缺少机密性保护,需要从网络通信的源头——虚拟机系统,实现VPN网络加密机制,保障用户虚拟机端到端的网络通信安全,具体安全机制说明如下:
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
6月27日,南疆能源(集团)有限责任公司发布新型电力系统智能储能与调度优化示范工程八标段(南能集团200MW800MWh独立储能电站)(PC总承包)招标公告。项目位于新疆阿拉尔市,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。新建一座220kV升压站容量240MVA的有载
光伏逆变器作为系统的“核心大脑”,不仅承担着“直流变交流”的基础功能,更肩负着电站智能化运行的关键使命。在过去十余年里,行业技术路线主要集中在集中式与组串式之间,微型逆变器一度被忽视。近年来,得益于技术革新与成本优化,微型逆变器的经济性显著提升,叠加全球分布式光伏的迅猛发展,这一
6月11日,SNEC第18届(2025)国际太阳能光伏与智慧能源(上海)大会暨展览会在上海国家会展中心盛大启幕。全球新能源行业伙伴汇聚于此,昱能科技秉持15年深厚技术积淀,携分布式多元场景智慧解决方案及多款新品重磅亮相,全方位呈现AI赋能下的光储创新成果与前沿应用,为能源转型带来全新思路与方向。
北极星售电网获悉,6月5日,山东省能源局发布关于公布《2025年度山东省能源领域新技术、新产品、新设备推荐目录》(以下简称《目录》)的通知。《目录》包括,虚拟电厂资源聚合互动调控平台,虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资
北极星售电网获悉,5月23日,山东省能源局发布关于《2025年度山东省能源领域新技术、新产品、新设备推荐目录》的公示。目录包括:虚拟电厂资源聚合互动调控平台:虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资源(如光伏、储能、柔性负荷等
你有没有想过,有一天,电网也能像人一样思考?随着DeepSeek等大模型技术的迅猛发展,人工智能正从幕后走向台前,不再只是辅助工具,而是推动高质量发展的“超级引擎”。在国家政策的强力支持下,人工智能已成为新一轮科技革命和产业变革的关键力量。在这股智能化浪潮中,国家电网奋勇争先,于2024年底
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
无人机高效自主巡检,人工智能辅助主动抢修,“智慧向导”服务分布式光伏发展……江苏淮安供电公司深入应用人工智能、大数据等技术,促进线路巡检、配网抢修等工作更高效、更精益——6月23日9时许,江苏淮安供电公司无人机作业中心五级职员张帆在无人机管控微应用系统上“一键操作”,20架无人机从位于
6月12日,随着榕泰杨棚庄110千伏变电站设备及银棚、察棚线路的成功送电,张北榕泰云计算数据中心一期项目迎来启动关键节点。由国网张家口供电公司组建的专项保障团队,以“零差错、零延误”的高标准服务为这座总投资46.53亿元、占地200亩的超大型数据中心注入强劲动能。公司营销技术人员赴送电现场巡检
6月30日,上海市宝山区人民政府发布《对宝山区政协九届四次会议9D007号提案的答复》。其中指出,绿色低碳供应链公共服务平台已积累1591条中国钢铁行业及上下游的背景数据,平台聚焦重点行业链主引领带动,在能源、工业、建筑等碳排放主要领域提供一站式综合性解决方案,通过绿色采购、碳资产交易、绿色
6月27日,南疆能源(集团)有限责任公司发布新型电力系统智能储能与调度优化示范工程八标段(南能集团200MW800MWh独立储能电站)(PC总承包)招标公告。项目位于新疆阿拉尔市,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。新建一座220kV升压站容量240MVA的有载
北极星售电网获悉,6月29日,贵州省人民政府发布2025年贵州省重大工程和重点项目名单,其中包括修文县首融独立储能电站及虚拟电厂项目、贵安新区源网荷储一体化及多能互补建设项目等共3199个。详情如下:2025年贵州省重大工程和重点项目名单(共3199个)一、四化项目(2438个)(一)新型工业化(1429
北极星售电网获悉,6月25日,山东烟台市发展改革委发布第144322号:关于“高质量推进烟台实施绿色低碳转型”建议的答复。答复提出,能源结构优化方面。一是打造清洁能源示范高地,全国首个大规模近海桩基固定式海上光伏项目成功并网发电,实现山东海上光伏发电零突破,4大核电基地建设梯次推进,222万
位于呼和浩特市南20余公里的和林格尔新区,是国家“东数西算”工程八大枢纽、十大数据中心集群之一,也是国家大数据综合试验区的核心区。记者采访获悉,截至目前,新区46个数据中心项目总算力规模达9.1万P,其中智能算力规模达8.6万P。当地通过“风—光—储”一体化清洁能源供电方式为算力中心提供“绿
2025年6月23日,工业和信息化部等九部门关于印发《黄金产业高质量发展实施方案(2025—2027年)》的通知,通知指出,高端新材料应用:半导体用高纯低碳金(银)靶材和蒸发料、太阳能光伏银浆料、低温共烧陶瓷和片式多层陶瓷电容器等核心元器件用金浆料、生物医用金(银)材料、电接触金(银)及合金材
张海峰欢迎袁明一行的到访,并对华为公司长期以来给予内蒙古电力集团的关注和支持表示感谢。他表示,双方一直保持着良好的合作关系,希望进一步深化合作,创新合作模式,实现互利共赢;积极参与电力集团“十五五”电网规划编制,在技术、机制、产业等方面给予更多支持;在电力信息通信、大数据平台、构
近日,工业和信息化部等六部门联合印发《纺织工业数字化转型实施方案》(以下简称《实施方案》),聚焦新一代信息技术赋能行动、新模式新业态创新应用行动、产业高质量发展行动、夯实支撑基础行动等4个方面提出18项具体工作任务。《实施方案》提出,加速绿色化转型。推动纺织全产业链生产装备、用能单
北极星储能网获悉,6月23日消息,通辽市人民政府关于印发蒙东(通辽)绿色算力产业发展规划的通知,其中,打造绿色算力中心中提出,鼓励算力中心部署高效IDC设备,推广模块化UPS,支持算力企业探索利用共享储能、储氢、飞轮储能、锂电池等作为多元化储能和备用电源装置。优化算力中心能源、水资源、土
国家第二批大基地重点项目——国能大柴旦100万千瓦风光储一体化项目中的70万千瓦光伏工程顺利实现并网发电。该项目坐落于青海省海西州大柴旦行委锡铁山镇,地处海拔3200米的戈壁荒漠地带,总装机容量700MW,由108个光伏子方阵组成,并配套建设330kV升压站。作为新能源功率预测系统解决方案提供商,国能
最近《人民日报》通过专访任正非对外释放了重要信号。其中也讲到了,AI竞争的背后,是要有充足的电力、发达的信息网络,而中国有这样的优势。可以说,AI的尽头是算力,算力的尽头是电力,这已成为科技行业的共识。本期「电网深谈」邀请了阿里云能源行业首席架构师黄振、浙江省电力负荷管理中心孙钢、浙
受供需突变、债务高企、技术竞争力不足、供应链脆弱、地缘政治加剧贸易与投资不确定性等多重因素冲击,锂电产业链公司正经历前所未有的生存挑战,行业分化加剧,洗牌步入深水区,一场关乎存续与出局的战役已经打响。“红海”搏杀从高歌猛进到销声匿迹2025年全球电池行业破产、退市事件频发。在国际市场
低碳化浪潮下,电气化重构能源脉络,能源转化效率成破局关键。碳化硅作为功率半导体能效革命先锋,正引领能效与设计双重创新。英飞凌深耕碳化硅技术,主张“最值得信赖的技术革命”。IPAC碳化硅直播季震撼回归!深度拆解技术奥秘,一起解锁碳化硅的无限可能!7月2日14:00,英飞凌行业与技术专家将为您分
粤港澳大湾区公共算力服务平台正式启动、韶关数投华为联合创新实验室等一批科创平台上线或揭牌、涵盖AI应用等领域的30余个重磅项目签约落地……6月13日,第四届粤港澳大湾区(广东)算力产业大会暨第三届中国算力网大会在广东韶关隆重举行。作为全国十大算力集群之一,全国一体化算力网络粤港澳大湾区
北极星水处理网获悉,6月23日,天门市城南片区污水处理综合提质升级工程EPC项目招标公告发布。公告显示,该项目招标人为天门市润泽环境水务有限公司,建设地点为湖北省天门市。本项目是以“污水管网提质增效,消除河湖污水直排口”为目标,对杨家新沟以北片区和杨家新沟以南片区,整个项目域内的污水管
北极星储能网获悉,6月23日消息,通辽市人民政府关于印发蒙东(通辽)绿色算力产业发展规划的通知,其中,打造绿色算力中心中提出,鼓励算力中心部署高效IDC设备,推广模块化UPS,支持算力企业探索利用共享储能、储氢、飞轮储能、锂电池等作为多元化储能和备用电源装置。优化算力中心能源、水资源、土
6月16日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(七标段、八标段、九标段、十标段、十一标段、十二标段)公开招标中标结果公布,中标企业分别为河南省第二建设集团有限公司、湖北省电力规划设计研究院有限公司、中建三局集团有限公司、中国安能集团第一工
“这个台区的集中器和模块需要一起更换,集中器螺丝一定要拧紧,天线一定要和集中器匹配,这是新的5G模块,安装时候一定要仔细,模块一定要摆正,针和针孔一定要对齐对正……”6月12号下午,在大流漂南综合台区的变压器前,大城公司员工正在更换互相匹配的集中器和5G模块。根据市公司的要求,大城公司
6月12日,福建白金工业园区污水处理厂二期扩建及提标改造工程(EPC+F)招标公告发布。闽清白金工业园区污水处理厂二期扩建及提标改造工程项目:①扩建工程:扩建规模为0.5万m3/d,扩建后总规模为1.0万m3/d,现状粗格栅及进水泵房改造、现状事故池改造、现状紫外消毒池改造、现状卡鲁塞尔氧化沟西侧新建
6月4日,福建厦门供电公司电量主站负责人应用升级后的电能量计量主站系统排查上月各公用、专用变电站、电厂等厂站的电量数据、各电压等级电能损耗是否异常,花费时间仅为原来的四分之一。前不久,该公司完成了电能量计量主站系统的改造升级工作。.此次改造,厦门供电公司针对旧系统数据采集效率低、稳
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!