登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
基于密码技术的虚拟化网络安全方案框架
虚拟化网络安全技术框架包括基于UKey的安全虚拟化终端、服务器端高速密码模块(ENC)虚拟化、虚拟机数据本机存储加密、虚拟机之间虚拟化网络加密(VPN)、相关密码密钥管理等关键安全机制,从源头开始,形成了基于密码技术的网络安全防护技术框架,确保了用户安全地使用云计算数据中心的计算资源。
网络安全机制设计
1.服务器端高速密码模块虚拟化
显然,服务器端的高速密码模块需要实现密码模块的虚拟化——密码模块资源池化,能够为包括管理域OS及用户虚拟化终端提供多个vENC模块,结合vKey实现用户各自的密钥管理,满足对虚拟机系统多租户的密码服务支持。具体机制说明如下:
1)虚拟机管理器(Xen)之上的管理域包含ENC的物理驱动程序(ENC真实驱动)和vENC后端驱动。每个用户虚拟化终端或虚拟化服务器系统包含vENC前端驱动,这个驱动程序与管理域的ENC驱动程序(称为准虚拟化或PV驱动程序)配合工作,实现ENC模块面向多用户虚拟机或服务器的设备虚拟支持。
2)进一步可采用一种适合服务器I/O虚拟化的Single-RootI/OVirtualization(SR-IOV)技术,允许虚拟机管理器(hypervisor)简单地将ENC虚拟功能映射到VM上,以实现本机ENC设备性能和隔离安全效果,不需要任何透传技术就能达到很高的性能。
3)ENC模块本身可以采用对多租户并发使用的密钥管理机制。通过设置可并发支持的用户密钥空间(如32组、64组用户密钥并发支持),接收来自不同用户虚拟机vKey上存放的工作密钥(U-WK)。ENC模块本身也通过证书管理系统获得自身的设备证书及公私钥对(PKENC/SK-ENC,其中私钥SK-ENC安全内置在ENC模块中)。vKey通过将U-WK基于ENC模块的公钥加密得到U-WK’=ECC(PK-ENC,U-WK)(假设采用的是ECC椭圆曲线公钥密码算法),将U-WK’置入ENC模块的用户密钥空间中,使ENC模块能够高效地实现多租户数据加密的并发支持。
2.虚拟机数据本机存储加密
虚拟化数据集中应用情况下,用户数据通过虚拟机之间的隔离机制实现了一定程度的隔离保护,但总体而言,明态存在于数据中心服务器端,这对于云服务的推广造成困难。可以采用UKey映射为相应虚拟化终端的vKey后,利用建立虚拟加密磁盘或文件系统加密(类似EFS)等机制,实现用户虚拟机终端上存储数据的本地加密。但由于采用ICA等协议映射及大量网络数据交互的原因,必然导致实际效率降低。为此,可以将vKey与服务器上的高速密码模块(ENC)结合,利用vKey管理和加载用户密钥以及ENC虚拟化后提供给用户虚拟机终端上的vENC设备,实现用户虚拟化终端本地数据存储的加密,这样存储加密效率将大为提高。
3.虚拟化网络加密VPN
如前面的需求分析,虚拟化用户终端系统彼此之间以及与虚拟化服务器系统之间的网络数据传输通过虚拟交换机进行,虽然具备和内存带宽相当的高速交换能力,但缺少机密性保护,需要从网络通信的源头——虚拟机系统,实现VPN网络加密机制,保障用户虚拟机端到端的网络通信安全,具体安全机制说明如下:
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
2014年,第一批互联网企业进入汽车行业。2025年,进入创业的第二个十年。这一群拥有互联网基因的造车新势力,开始求变,于AI。01.拥抱AI李想说,只盯初级自动驾驶成为不了万亿市值企业,但AI可以。2030年,李想的愿景是成为全球领先的人工智能企业。所以理想同学独立上线了。从座舱智能助理,变成人工
数据领域常用名词解释(第一批)为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释起草专家组2024年12月30日附件数据领域常用名词解释(
北极星氢能网获悉,2024年12月17日,航天科技集团六院研制的220吨级大推力补燃循环氢氧发动机在河北涞源试验中心进行了首次整机试验,试验取得圆满成功,标志着我国大推力补燃循环氢氧火箭发动机研究取得重要进展,也标志着我国大推力氢氧发动机试验能力正式形成,为重型运载火箭和可重复使用运载器研
工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径。标识解析体系则是工业互联网的“神经系统”,是我省发展新质工业生产力的重要纽带。为贯彻落实工业和信息化部等十三部门联合印发的《工业互联网标识解
近日,远光软件自主研发的智能U盾管家完成了与麒麟软件有限公司银河麒麟嵌入式操作系统V10(基于瑞芯微RK3588ARM64架构)的兼容性测试认证,在通用兼容性、性能及可靠性方面表现良好。图1:远光智能U盾管家获麒麟软件适配认证近年来,远光软件不断通过技术的创新应用来满足客户数智化升级的要求。在企
近日,远光软件新一代企业数字核心系统远光达普(YG-DAP)、远光全球司库管理系统、基于智能物联的资金支付U盾安全管控解决方案,成功入选2024中国信通院“铸基计划”《高质量数字化转型技术解决方案集》。数字化转型是企业适应未来市场环境、提升竞争力的关键。2021年,中国信通院推出“铸基计划-高质
日前,温州市首个飞灰资源化利用项目正式启动试运行,标志着温州生活垃圾焚烧飞灰的处置方式由过去传统的填埋处置逐步转变为资源化利用处置,这将助推我市“无废城市”建设注入全新动力。高位推动,推进“趋零填埋”积极响应《浙江省强化危险废物监管和利用处置能力改革实施方案》的号召,温州市锚定目
近日,中国电力建筑企业协会公布2024年度中国电力优质工程奖评审结果,浙江省内三项电网工程获中国电力建设行业工程质量最高奖。其中,浙北±800千伏换流站工程获2024年度中国电力优质工程奖,湖州李家巷110千伏变电站整体改造工程和温州湖东110千伏变电站工程获2024年度中国电力中小型优质工程奖。浙北
近日,中电建南方、华东新华、青岛城投、广东建晟、水发绿色多个新能源岗位招聘,北极星整理如下:中电建新能源集团股份有限公司(简称:电建新能源集团)成立于2021年12月,是大型央企中国电力建设股份有限公司(简称:中国电建)的重要子企业,主要从事以新能源为主的清洁低碳能源项目的投资开发和运
国家能源局4月18日发布一季度绿色电力证书相关数据,共核发绿证6.62亿个,相当于6620亿千瓦时的清洁电力取得“身份证”。其中3月份核发绿证1.74亿个,同比增长9.39倍。截至2025年3月底,累计核发绿证56.17亿个。绿电是风电、光伏、水电等可再生能源发电的统称。它如同能源领域的“纯净水源”,通过特高
国家能源局4月18日发布一季度用电量数据,全社会用电量累计23846亿千瓦时,同比增长2.5%。分产业看,第一产业用电量314亿千瓦时,同比增长8.7%;第二产业用电量15214亿千瓦时,同比增长1.9%;第三产业用电量4465亿千瓦时,同比增长5.2%。城乡居民生活用电量3853亿千瓦时,同比增长1.5%。从数据来看,一
记者在河北省张家口市走访了解到,今年以来当地数据中心、算力中心等新型基础设施的电力需求激增。作为国家“东数西算”工程京津冀枢纽的核心节点,张家口市凭借独特能源和区位优势,正加速崛起为全国重要的“算力之都”。绿电的高速增长得益于新能源产业的快速发展。地处河北北部的冀北清洁能源基地是
记者在河北省张家口市走访了解到,今年以来当地数据中心、算力中心等新型基础设施的电力需求激增。作为国家“东数西算”工程京津冀枢纽的核心节点,张家口市凭借独特能源和区位优势,正加速崛起为全国重要的“算力之都”。绿电的高速增长得益于新能源产业的快速发展。地处河北北部的冀北清洁能源基地是
4月16日,江苏省知识产权局发布《江苏省知识产权大保护十大提质增效行动方案》。文件提出,以整治光伏、新能源汽车等行业“内卷式”竞争为抓手,加强产业专利纠纷态势分析,最大程度发挥专利纠纷行政裁决及时定分止争的关键作用,为企业提供精准指导服务。详情如下:省知识产权局关于印发《江苏省知识
重大项目加速推进,产业结构转型升级,消费市场供需两旺......今年一季度,山东经济实现良好开局。数据显示,山东一季度全社会用电量达2068.5亿千瓦时,同比增长3.2%,实现开局稳、开门红。电力是经济发展的晴雨表、风向标,反映经济活力,彰显发展潜力,折射经济韧性。一季度,山东第一产业用电量37.8
为加强工业节能降碳管理,推进数字技术赋能绿色低碳转型,支撑构建系统完备的碳排放双控制度体系,工业和信息化部近日印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号,以下简称《指南》)。为更好理解和落实《指南》,现就有关内容解读如下。一、《指南》制定背景数字化能碳
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
随着全球能源转型的加速,储能技术作为连接可再生能源与电网稳定运行的关键纽带,正迎来前所未有的发展机遇。运达智储通过将智慧能源管理系统与电力交易系统、AI运营紧密配合,推动储能技术向更高效、更智能、更经济的方向发展。【软硬结合】运达智储,从创立之处,就秉持着硬件与软件深度自研的理念,
4月8日,工信部发布关于印发2025年工业和信息化标准工作要点的通知。文件指出,加强优势产业标准建设。落实光伏、锂电池等产业标准体系,加快先进光伏、新型储能、高性能锂电池等重点产品分级分类标准制修订,加强智能光伏、锂电池回收利用、显示模块环境适应性等关键技术标准攻关,以高标准带动关键材
4月7日,在国网青海西宁供电公司供电服务指挥中心,配网自动化运维人员安晓婷使用青海首个智能配电网调度系统巡检平台,对配网调度系统进行全天候全面的智能监测,确保配网调度系统安全稳定运行。这一成功运用也标志着西宁电网调度系统运维正式迈入智能化新阶段。据了解,配网调度系统是集配电网数据采
北极星储能网讯:3月15日,长峡电能(安徽)有限公司发布了关于储能系统集中采购的澄清文件,其中明确了:单个站点容量不小于200MWh配置,PCS无需按构网配置,但要求PCS过载能力120%:不少于10min;取消离网功能、黑启动功能;但EMS需配置AGC/AVC服务器,SAN交换机根据需求配置,EMS需具备一次调频功能。
4月18日,由华为数字能源举办的“碳路中国价值共赢——2025华为中国数字能源数据中心设计院研讨会-华北站”成功举办。会议聚焦AI智算热点趋势,云集各大设计院多位总工及设计师等技术专家,解析数据中心行业政策、分享行业前沿技术应用和最新设计方案与实践,共同开拓AI智算时代数据中心高质量发展新路
北极星氢能网获悉,4月15日,天津市人民政府办公厅发布《关于支持科技型企业高质量发展若干政策措施的通知》。《通知》指出,在绿色低碳领域,技术创新阶段。围绕退役动力电池、废塑料等资源循环方向,开展重大技术、装备和工艺研发,最高给予市财政资金500万元项目支持;围绕绿色氢能、前沿储能、碳捕
走进位于贵州省铜仁市碧江区川硐街道的铜仁福建天翔纺织实业有限公司,只见生产车间里设备飞速运转。经过清花、梳棉、并条等一系列工序,纺纱产品源源不断地生产出来。作为当地的纺织行业重点企业,今年一季度以来,铜仁福建天翔纺织实业有限公司火力全开,满负荷生产,每天能生产近17吨产品。数据显示
4月7日,在国网青海西宁供电公司供电服务指挥中心,运维人员安晓婷通过刚投运的智能配电网调度系统巡检平台,对配网调度服务器、数据库、软件进程等进行“全身扫描”,确保配网安全稳定运行。该平台的投运标志着西宁电网调度系统运维正式迈入智能化新阶段。以往配网调度系统依赖人工巡检,工作人员需花
3月26日,国网冀北唐山供电公司自主搭建的调度自动化全景智能管控平台正式投入运行,该平台实现了调度自动化运维从被动处置向数字智能防控的转型升级,标志着唐山电网调度自动化运维管理进入数智化新阶段。“过去需要切换多个系统挨个查看服务器、交换机等硬件运行状态信息,现在通过可视化全景平台‘
4月14日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(七标段、八标段、九标段、十标段、十一标段、十二标段)招标公告发布。今年2月17日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(四标段、五标段、六标段)招标中标
AI的能源悖论——是“耗电巨兽”还是“转型利器”?过去两年,ChatGPT和DeepSeek的爆火让全球见证了人工智能(AI)的颠覆性潜力。但鲜少有人意识到,每一次AI对话、视频生成或自动驾驶的背后,都是海量电力在支撑。国际能源署(IEA)最新发布的《能源与人工智能》特别报告首次全面揭示:AI既是能源消耗
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
今年全国两会,科技创新是当之无愧的焦点,新质生产力、“人工智能+”等科技创新领域的关键词被持续热议。人工智能正加速与实体经济深度融合,不断赋能传统产业,催生新兴产业和未来产业。万里长风在百米叶片上舞出新韵律,滚滚乌金在斗轮机上迸发新能量,千丈水头在智能闸门前激荡新乐章,万道阳光在
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!