首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种提供密码资源的方法、系统及宿主机 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:北京数字认证股份有限公司

摘要:本申请实施例提供一种提供密码资源的方法、系统及宿主机,所述宿主机上至少运行一个虚拟机,所述宿主机包括:运行于所述虚拟机的虚拟密码模块;虚拟密码后端模块,被配置为将密码功能组件的密码功能映射至所述虚拟密码模块,其中,所述密码功能包括密码计算或密钥管理。本申请实施例的虚拟密码模块所呈现的密码计算、密钥管理都是在宿主机侧的密码资源中完成,因而更容易实现合规性,更容易进行安全控制。

主权项:1.一种宿主机,其上至少运行一个虚拟机,其特征在于,所述宿主机包括:运行于所述虚拟机的虚拟密码模块VCM;虚拟密码后端模块,被配置为将由密码功能组件实现的密码功能映射至所述虚拟密码模块VCM,其中,所述密码功能包括密码计算或者密钥管理,所述虚拟密码后端模块运行于虚拟化容器中;其中,所述虚拟密码模块VCM获取加密结果的过程如下:所述虚拟密码模块VCM封装一个Virtio的密码会话初始化命令CSIC,送入第一Virtio队列中,并通知虚拟化容器;所述虚拟化容器接收到通知,从所述第一Virtio队列中取出所述会话初始化命令CSIC,按照所述会话初始化命令CSIC中的要求建立实体机与密码计算设备或资源池的会话,同时在所述密码计算设备中由加密的租户主密钥ECMK恢复租户主密钥CMK,向所述虚拟密码模块VCM返回会话建立成功;所述虚拟密码模块VCM封装一个Virtio的密码会话操作命令CSOC,送入第二Virtio队列中,并通知所述虚拟化容器;所述虚拟化容器接收到通知,从所述第二Virtio队列中取出所述密码会话操作命令CSOC,对所述密码会话操作命令CSOC中的数据进行加密;重复上述过程直至完成对所有待加密数据的处理;所述虚拟密码模块VCM封装一个Virtio的密码会话结束命令CSFC,送入第三Virtio队列中,并通知所述虚拟化容器;所述虚拟化容器接收到通知,从所述第三Virtio队列中取出所述密码会话结束命令CSFC,完成数据加密,将加密结果返回给所述虚拟密码模块VCM。

全文数据:

权利要求:

百度查询: 北京数字认证股份有限公司 一种提供密码资源的方法、系统及宿主机

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

相关技术
相关技术
相关技术