聯系人:
所在地:
本發明公開一種輕量級的虛擬機訪問控制系統及控制方法,主要解決現有云平臺中虛擬機訪問控制安全性與性能損耗的平衡性問題。其包括:配置模塊(1)和認證模塊(2),該配置模塊(1),為虛擬機進程對應的可執行文件和虛擬機鏡像文件分配拓展屬性,同時解析宿主機中的配置文件并為虛擬機進程對應的可執行文件和虛擬機鏡像文件分配安全標簽;該認證模塊(2),根據文件的拓展屬性對文件類型進行識別,篩選出虛擬機進程和虛擬機鏡像文件,并根據虛擬機進程和虛擬機鏡像文件所對應的安全標簽進行訪問控制。本發明在保證虛擬機最小特權原則下,保證了宿主機和虛擬機的安全性,減小了訪問控制系統的復雜度,提高了配置的靈活性,可用于各類云平臺系統。