一种基于Libvirt和QEMU的虚拟机加密方法

AITNT
正文
推荐专利
一种基于Libvirt和QEMU的虚拟机加密方法
申请号:CN202510244186
申请日期:2025-03-03
公开号:CN120145421A
公开日期:2025-06-13
类型:发明专利
摘要
本发明公开一种基于Libvirt和QEMU的虚拟机加密方法。属于云计算与虚拟技术领域。本发明扩展QEMU,增加QEMU对国密算法SM1、SM4的支持,本发明修改QEMU模块,当qemu‑img命令执行时,根据‑‑object参数地址,设置‑‑object参数信息的回显为xxxxxxx,用于隐藏磁盘加密密钥。扩展Libvirt,运用国密算法SM9实现虚拟机一机一密,使用虚拟机的UUID作为国密SM9公钥产生秘钥对,SM9的私钥存储在加密芯片中,使用SM9公钥对虚拟机的加密秘钥和XML进行加密,通过调用加密芯片接口对虚拟机的加密秘钥和XML进行解密。本发明解决Libvirt的Secret和虚拟机XML泄露敏感信息问题,解决QEMU创建加密QCOW2文件时泄露秘钥问题,提升虚拟机磁盘文件加解密性能。
技术关键词
虚拟机加密方法 加密芯片 SM9算法 虚拟机磁盘 密钥 国密算法 商用密码算法 加密虚拟机 加密磁盘 SM4算法 对称算法 密码体制 命令 私钥 目录 模块
系统为您推荐了相关专利信息
1
一种基于模型编译与NPU协同的神经网络模型推理方法
明文 加密 神经网络模型 加解密算法 解密单元
2
一种基于桥接芯片的加密隐藏分区的无感实现方法
分区 硬盘系统 芯片 口令 USB传输协议
3
一种实时数据的处理方法及其系统、计算机可读存储介质
实时数据传输 全球同步时钟 哈希消息认证码 数据完整性验证 身份验证
4
基于链路层透明加密的数据安全保护方法
数据安全保护方法 加密数据 载荷 证书信息 控制策略
5
一种基于web浏览器的视频播放防录屏溯源方法及系统
溯源方法 SHA256算法 盗版视频 服务端 伪随机函数
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号