信息安全与通信保密
信息安全與通信保密
신식안전여통신보밀
CHINA INFORMATION SECURITY
2012年
11期
85-88
,共4页
张新涛%周君平%杜佳颖%孙鑫红
張新濤%週君平%杜佳穎%孫鑫紅
장신도%주군평%두가영%손흠홍
虚拟网络%网络安全%云计算
虛擬網絡%網絡安全%雲計算
허의망락%망락안전%운계산
virtual network%network security%cloud computing
虚拟网络安全是云计算安全的重要组成。为了保障虚拟网络流量的可控性和安全性,文中提出了一种基于Ethsec加密压缩技术的安全虚拟网络解决方案。该方案设计了虚拟化安全层、虚拟化安全交换机、安全虚拟网络管理平台和安全虚拟网络密钥分发系统等组件,通过文中提出的Ethsec技术,采用国产商用密码算法SM2和SM4算法,对虚拟机的以太网MAC帧进行压缩和解密,实现虚拟化安全交换机对所有虚拟网络流量的监控和分析。
虛擬網絡安全是雲計算安全的重要組成。為瞭保障虛擬網絡流量的可控性和安全性,文中提齣瞭一種基于Ethsec加密壓縮技術的安全虛擬網絡解決方案。該方案設計瞭虛擬化安全層、虛擬化安全交換機、安全虛擬網絡管理平檯和安全虛擬網絡密鑰分髮繫統等組件,通過文中提齣的Ethsec技術,採用國產商用密碼算法SM2和SM4算法,對虛擬機的以太網MAC幀進行壓縮和解密,實現虛擬化安全交換機對所有虛擬網絡流量的鑑控和分析。
허의망락안전시운계산안전적중요조성。위료보장허의망락류량적가공성화안전성,문중제출료일충기우Ethsec가밀압축기술적안전허의망락해결방안。해방안설계료허의화안전층、허의화안전교환궤、안전허의망락관리평태화안전허의망락밀약분발계통등조건,통과문중제출적Ethsec기술,채용국산상용밀마산법SM2화SM4산법,대허의궤적이태망MAC정진행압축화해밀,실현허의화안전교환궤대소유허의망락류량적감공화분석。
The virtual network security is an important component of cloud computing security. In order to control and protect the virtual network traffic,a virtual network security solution based on Ethsec encrypted compression technology is proposed,and in this solution,virtual security layer,virtual security switch,security virtual network management platform and security virtual network key distribution center are designed. By the Ethsec technology,SM2 and SM4 algorithm,the Ethernet MAC frame transferred among between the virtual machines is compressed and encrypted,thus to realize the monitoring and analysis of all the virtual network traffic by virtual security switch.