JP5904505B2 - 仮想ディスクを暗号化及び復号するためのコンピュータ可読ストレージ媒体 - Google Patents
仮想ディスクを暗号化及び復号するためのコンピュータ可読ストレージ媒体 Download PDFInfo
- Publication number
- JP5904505B2 JP5904505B2 JP2013542433A JP2013542433A JP5904505B2 JP 5904505 B2 JP5904505 B2 JP 5904505B2 JP 2013542433 A JP2013542433 A JP 2013542433A JP 2013542433 A JP2013542433 A JP 2013542433A JP 5904505 B2 JP5904505 B2 JP 5904505B2
- Authority
- JP
- Japan
- Prior art keywords
- virtual disk
- disk image
- decryption
- encrypted
- virtual
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 30
- 238000004590 computer program Methods 0.000 claims description 20
- 230000003213 activating effect Effects 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 8
- 230000008901 benefit Effects 0.000 description 6
- 230000008676 import Effects 0.000 description 5
- 230000006870 function Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 239000007787 solid Substances 0.000 description 2
- 210000003813 thumb Anatomy 0.000 description 2
- 230000001419 dependent effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1408—Protection against unauthorised use of memory or access to memory by using cryptography
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/80—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in storage media based on magnetic or optical technology, e.g. disks with sectors
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/4401—Bootstrapping
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06T—IMAGE DATA PROCESSING OR GENERATION, IN GENERAL
- G06T17/00—Three dimensional [3D] modelling, e.g. data description of 3D objects
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06T—IMAGE DATA PROCESSING OR GENERATION, IN GENERAL
- G06T7/00—Image analysis
- G06T7/50—Depth or shape recovery
- G06T7/55—Depth or shape recovery from multiple images
- G06T7/593—Depth or shape recovery from multiple images from stereo images
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2212/00—Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
- G06F2212/10—Providing a specific technical effect
- G06F2212/1052—Security improvement
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06T—IMAGE DATA PROCESSING OR GENERATION, IN GENERAL
- G06T2207/00—Indexing scheme for image analysis or image enhancement
- G06T2207/10—Image acquisition modality
- G06T2207/10016—Video; Image sequence
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06T—IMAGE DATA PROCESSING OR GENERATION, IN GENERAL
- G06T2207/00—Indexing scheme for image analysis or image enhancement
- G06T2207/20—Special algorithmic details
- G06T2207/20021—Dividing image into blocks, subimages or windows
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Mathematical Physics (AREA)
- Computing Systems (AREA)
- Computer Graphics (AREA)
- Geometry (AREA)
- Storage Device Security (AREA)
Description
102:仮想ディスク・イメージ
104:復号プログラム
106:コンピュータ・システム
108:オペレータ
110:ユーザ
112:ステップ1
114:ステップ2
116:ステップ3
118:ステップ4
120:ステップ5
122:ステップ6
200:コンピュータ・システム
202:仮想システム・イメージ・サーバ
204:仮想ディスク・リポジトリ
206:復号モジュール
208:オペレータ
210:ステップ1
212:ステップ2
214:ステップ3
216:ステップ4
218:ステップ5
300:第2のコンピュータ・システム
301:オペレーティング・システム配置ツール
302:ターゲット仮想システム
303:復号モジュール
304:オペレータ
306:ユーザ
308:ステップ1
310:ステップ2
312:ステップ3
314:ステップ4
316:ステップ5
318:ステップ6
400:仮想ディスク
402:仮想ディスク・イメージ
404:空のオペレーティング・システム・ブロック
406:仮想ディスク・イメージの第1のパート
406’:仮想ディスク・イメージの暗号化された第1のパート
408:仮想ディスク・イメージの第2のパート
408’:仮想ディスク・イメージの暗号化された第2のパート
410:復号マスター・ブート・レコード
412:復号プログラム
414:仮想ディスクの第1の部分
416:仮想ディスクの第2の部分
418:仮想ディスクの第3の部分
420:仮想ディスクの第4の部分
422:仮想ディスクの第5の部分
500:仮想ディスク・イメージの第2のパートの復号されたブロック
502:仮想ディスク・イメージの第2のパートの暗号化されたブロック
504:仮想ディスク・イメージの第1のパートの一部分
506:仮想ディスク・イメージの第1のパートの残り
900:第1のコンピュータ・システム
902:第2のコンピュータ・システム
904:ネットワーク接続
906:ネットワーク・インターフェース
908:ネットワーク・インターフェース
910:プロセッサ
912:ユーザ・インターフェース
914:コンピュータ・ストレージ
916:コンピュータ・メモリ
918:暗号化されていない仮想ディスク
920:復号マスター・ブート・レコード
922:復号プログラム
923:暗号化された仮想ディスク・イメージ
924:暗号化された仮想ディスク
926:暗号化ツール
928:暗号モジュール
930:暗号認証情報生成モジュール
931:暗号鍵ペア
932:プロセッサ
934:ユーザ・インターフェース
936:コンピュータ・ストレージ
938:コンピュータ・メモリ
940:復号された仮想ディスク
942:仮想化モジュール
944:復号用暗号鍵
Claims (17)
- 少なくとも一部の仮想ディスク・イメージを暗号化する機械実行可能命令を含むコンピュータ・プログラムであって、仮想ディスクは前記仮想ディスク・イメージを含み、前記機械実行可能命令の実行によって、前記暗号化するためのコンピュータ・システムに、
前記仮想ディスクを受信するステップと、
前記仮想ディスクのサイズを増やすステップと、
復号マスター・ブート・レコード及び復号プログラムを前記仮想ディスクに書き込むステップと、
前記仮想ディスク・イメージの少なくとも一部を暗号化するステップであって、前記復号プログラムは、前記少なくとも一部が暗号化された仮想ディスク・イメージを暗号鍵によって復号するための機会実行可能命令を含む、前記書き込むステップと
を実行させる、前記コンピュータ・プログラム。 - 前記仮想ディスク・イメージは第1のパート及び第2のパートに分割され、前記仮想ディスク・イメージの前記第2のパートは、前記仮想ディスクの第3の部分に格納され、
前記コンピュータ・プログラムの実行によって、さらに、前記コンピュータ・システムに、前記仮想ディスク・イメージの前記第1のパートを前記仮想ディスクの第4の部分にコピーするステップを実行させ、
前記復号マスター・ブート・レコードは前記仮想ディスクの第1の部分に書き込まれ、前記復号プログラムは前記仮想ディスクの第2の部分に書き込まれ、前記仮想ディスク・イメージの前記第1のパートは前記仮想ディスクの前記第1及び第2の部分からコピーされ、
前記コンピュータ・プログラムの実行よって、さらに、前記コンピュータ・システムに、前記仮想ディスクの前記第1のパート及び第2のパートの少なくとも一部を暗号化するステップを実行させ、
前記仮想ディスクのサイズは前記仮想ディスクの前記第4の部分と前記仮想ディスクの第5の部分とを作成するように増やされ、前記第5の部分のサイズは前記第2の部分より大きく、前記第1及び第2の部分を合わせたサイズは前記第4の部分のサイズより小さいか又はこれと等しい、
請求項1に記載のコンピュータ・プログラム。 - 前記仮想ディスク・イメージの前記第1のパートは一緒に暗号化される、及び/又は、前記仮想ディスク・イメージの前記第2のパートは一緒に暗号化される、請求項1又は2に記載のコンピュータ・プログラム。
- 前記仮想ディスク・イメージはブロックに分割され、前記ブロックは、所定のブロック暗号化リストに従って選択的に暗号化される、請求項1又は2に記載のコンピュータ・プログラム。
- 前記仮想ディスク・イメージは複数のブロックに分割され、
前記コンピュータ・プログラムの実行によって、前記コンピュータ・システムに、前記ブロックの各々を検査して未使用ブロックのリストを作成するステップを実行させ、
特定のブロックは、それらが未使用ブロックの前記リストにない場合にのみ暗号化される、
請求項1、2、又は4に記載のコンピュータ・プログラム。 - 少なくとも一部が暗号化された仮想ディスク・イメージを復号する機械実行可能命令を含むコンピュータ・プログラムであって、仮想ディスクは、復号マスター・ブート・レコードと、復号プログラムと、前記少なくとも一部が暗号化された仮想ディスク・イメージとを含み、前記復号プログラムは、前記少なくとも一部が暗号化された仮想ディスク・イメージを暗号鍵によって復号するための機械実行可能命令を含み、前記復号プログラムの実行によって、前記復号するためのコンピュータ・システムに、
前記少なくとも一部が暗号化された仮想ディスク・イメージを含む前記仮想ディスクを受信するステップと、
前記復号マスター・ブート・レコードを用いて仮想マシンを起動するステップと、
前記暗号鍵を受信するステップと、
前記少なくとも一部が暗号化された仮想ディスク・イメージを前記暗号鍵及び前記復号プログラムによって復号するステップと
を実行させる、前記コンピュータ・プログラム。 - 前記少なくとも一部が暗号化された仮想ディスク・イメージの前記復号は、前記仮想マシンの配置の際に行われる、請求項6に記載のコンピュータ・プログラム。
- 前記仮想ディスクは、前記復号マスター・ブート・レコードを含む第1の部分と、前記復号プログラムを含む第2の部分と、前記仮想ディスク・イメージの第2のパートを含む第3の部分と、前記仮想ディスク・イメージの第1のパートを含む第4の部分と、ストレージ空間を含む第5の部分とを含み、前記第5の部分のサイズは前記第2の部分より大きいか又はこれと等しく、前記第1及び第2の部分を合わせたサイズは前記第4の部分のサイズより小さいか又はこれと等しく、前記少なくとも一部が暗号化された仮想ディスク・イメージは、
前記仮想ディスク・イメージの前記第2のパートを復号することと、
前記復号プログラムを前記仮想ディスクの前記第5の部分にコピーすることと、
前記仮想ディスク・イメージの前記第1のパートの一部分を復号することと、
前記仮想ディスク・イメージの前記第1のパートの前記復号された部分を前記仮想ディスクの前記第2の部分にコピーすることと、
前記仮想ディスク・イメージの前記第1のパートの残りを復号することと、
前記仮想ディスク・イメージの前記第1のパートの前記復号された残りを前記仮想ディスクの前記第1の部分にコピーすることと
によって復号される、請求項6又は7に記載のコンピュータ・プログラム。 - 前記命令の実行によって、さらに、前記コンピュータ・システムに、前記仮想ディスク・イメージの前記第1のパートの前記復号された残りを前記仮想ディスクの前記第1の部分にコピーした後で、前記仮想ディスクの前記第4及び第5の部分におけるデータを消去するステップを実行させる、請求項8に記載のコンピュータ・プログラム。
- 前記命令の実行によって、さらに、前記コンピュータ・システムに、前記少なくとも一部が暗号化された仮想ディスク・イメージを復号した後で、前記仮想マシンが再起動するステップを実行させる、請求項6〜9のいずれか1項に記載のコンピュータ・プログラム。
- コンピュータ可読ストレージ媒体であって、仮想ディスクは、復号マスター・ブート・レコードと、復号プログラムと、少なくとも一部が暗号化された仮想ディスク・イメージとを含み、前記復号プログラムは、前記少なくとも一部が暗号化された仮想ディスク・イメージを暗号鍵によって復号するための機械実行可能命令を含み、前記復号プログラムの実行によって、前記復号するためのコンピュータ・システムに、
前記暗号鍵を受信するステップと、
前記少なくとも一部が暗号化された仮想ディスク・イメージを前記暗号鍵及び前記復号プログラムによって復号するステップと
を実行させる、前記コンピュータ可読ストレージ媒体。 - 前記仮想ディスクは、
前記復号マスター・ブート・レコードを含む第1の部分と、
前記復号プログラムを含む第2の部分と、
前記仮想ディスク・イメージの第2のパートを含む第3の部分と、
前記仮想ディスク・イメージの第1のパートを含む第4の部分と、
ストレージ空間を含む第5の部分と
を含み、
前記第5の部分のサイズは、前記第2の部分より大きいか又はこれと等しく、
前記第1及び第2の部分を合わせたサイズは、前記第4の部分のサイズより小さいか又はこれと等しい、
請求項11に記載のコンピュータ可読ストレージ媒体。 - 前記少なくとも一部が暗号化された仮想ディスク・イメージは、
前記仮想ディスク・イメージの前記第2のパートを復号することと、
前記復号プログラムを前記仮想ディスクの前記第5の部分にコピーすることと、
前記仮想ディスク・イメージの前記第1のパートの一部分を復号することと、
前記仮想ディスク・イメージの前記第1のパートの前記復号された部分を前記仮想ディスクの前記第2の部分にコピーすることと、
前記仮想ディスク・イメージの前記第1のパートの残りを復号することと、
前記仮想ディスク・イメージの前記第1のパートの前記復号された残りを前記仮想ディスクの前記第1の部分にコピーすることと
によって復号される、請求項12に記載のコンピュータ可読ストレージ媒体。 - 少なくとも一部の仮想ディスク・イメージを暗号化するための方法であって、仮想ディスクは前記仮想ディスク・イメージを含み、前記方法は、前記暗号化するためのコンピュータ・システムが、
前記仮想ディスクを受信するステップと、
前記仮想ディスクのサイズを増やすステップと、
復号マスター・ブート・レコード及び復号プログラムを前記仮想ディスクに書き込むステップと、
前記仮想ディスク・イメージの少なくとも一部を暗号化するステップであって、前記復号プログラムは、前記少なくとも一部が暗号化された仮想ディスク・イメージを暗号鍵によって復号するための機会実行可能命令を含む、前記書き込むステップと
を実行する、前記方法。 - 少なくとも一部が暗号化された仮想ディスク・イメージを復号化するための方法であって、仮想ディスクは、復号マスター・ブート・レコードと、復号プログラムと、前記少なくとも一部が暗号化された仮想ディスク・イメージとを含み、前記復号プログラムは、前記少なくとも一部が暗号化された仮想ディスク・イメージを暗号鍵によって復号するための復号用機械実行可能命令を含み、前記復号するためのコンピュータ・システムが、
前記少なくとも一部が暗号化された仮想ディスク・イメージを含む前記仮想ディスクを受信するステップと、
前記復号マスター・ブート・レコードを用いて仮想マシンを起動するステップと、
前記暗号鍵を受信するステップと、
前記少なくとも一部が暗号化された仮想ディスク・イメージを前記暗号鍵及び前記復号プログラムによって復号するステップと
を実行する、前記方法。 - 少なくとも一部の仮想ディスク・イメージを暗号化するためのコンピュータ・システムであって、仮想ディスクは前記仮想ディスク・イメージを含み、前記コンピュータ・システムは、
プロセッサと、
コンピュータ・メモリと、
前記プロセッサによって実行されることにより前記プロセッサに前記仮想ディスク・イメージを暗号化させる機械実行可能命令を含むコンピュータ・プログラムを格納したコンピュータ・ストレージと
を備えており、
前記プロセッサが、請求項1〜5のいずれか一項に記載の各ステップを実行する、前記コンピュータ・システム。 - 少なくとも一部が暗号化された仮想ディスク・イメージを復号するためのコンピュータ・システムであって、仮想ディスクは、復号マスター・ブート・レコードと、復号プログラムと、前記少なくとも一部が暗号化された仮想ディスク・イメージとを含み、前記復号プログラムは、前記少なくとも一部が暗号化された仮想ディスク・イメージを暗号鍵によって復号するための復号用機械実行可能命令を含み、前記コンピュータ・システムは、
プロセッサと、
コンピュータ・メモリと、
前記プロセッサによって実行されることにより前記プロセッサに前記暗号化された仮想ディスク・イメージを復号させるための機械実行可能命令を含むコンピュータ・プログラムを格納したコンピュータ・ストレージと
を備えており、
前記プロセッサが、請求項6〜10のいずれか一項に記載の各ステップを実行する、前記コンピュータ・システム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP10194400 | 2010-12-09 | ||
EP10194400.7 | 2010-12-09 | ||
PCT/EP2011/069323 WO2012076266A1 (en) | 2010-12-09 | 2011-11-03 | Computer-readable storage mediums for encrypting and decrypting a virtual disc |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014505286A JP2014505286A (ja) | 2014-02-27 |
JP5904505B2 true JP5904505B2 (ja) | 2016-04-13 |
Family
ID=44910207
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013542433A Active JP5904505B2 (ja) | 2010-12-09 | 2011-11-03 | 仮想ディスクを暗号化及び復号するためのコンピュータ可読ストレージ媒体 |
Country Status (6)
Country | Link |
---|---|
US (3) | US9230118B2 (ja) |
JP (1) | JP5904505B2 (ja) |
CN (1) | CN103250163B (ja) |
DE (1) | DE112011104325B4 (ja) |
GB (1) | GB2499963B (ja) |
WO (1) | WO2012076266A1 (ja) |
Families Citing this family (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8996667B2 (en) | 2010-04-27 | 2015-03-31 | International Business Machines Corporation | Deploying an operating system |
JP5907983B2 (ja) | 2010-11-23 | 2016-05-11 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | マイグレーション方法、コンピュータ・プログラム、およびシステム |
CN103250163B (zh) | 2010-12-09 | 2016-08-10 | 国际商业机器公司 | 用于加密和解密虚拟盘的计算机可读存储介质 |
WO2012079864A1 (en) | 2010-12-13 | 2012-06-21 | International Business Machines Corporation | Upgrade of software images based on streaming technique |
JP5767565B2 (ja) | 2010-12-14 | 2015-08-19 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | ソフトウェア・イメージの管理方法、コンピュータ・プログラム、およびシステム(共有メモリ・ブロックを用いた複数のソフトウェア・イメージの管理) |
CN102726027B (zh) * | 2011-12-28 | 2014-05-21 | 华为技术有限公司 | 虚拟机全盘加密下预启动时的密钥传输方法和设备 |
US10078754B1 (en) * | 2013-09-24 | 2018-09-18 | Amazon Technologies, Inc. | Volume cryptographic key management |
CN103516728B (zh) * | 2013-10-14 | 2016-08-31 | 武汉大学 | 一种防止云平台虚拟机非法启动的镜像加解密方法 |
US9864874B1 (en) * | 2014-05-21 | 2018-01-09 | Amazon Technologies, Inc. | Management of encrypted data storage |
US8990589B1 (en) | 2014-09-18 | 2015-03-24 | Kaspersky Lab Zao | System and method for robust full-drive encryption |
WO2016046222A1 (en) | 2014-09-26 | 2016-03-31 | British Telecommunications Public Limited Company | Secure virtualised data volumes |
CN105989306B (zh) * | 2015-02-13 | 2020-04-28 | 中兴通讯股份有限公司 | 操作系统的文件签名方法、文件校验方法及装置 |
CN104780048B (zh) * | 2015-04-13 | 2018-04-10 | 中国电子科技集团公司第二十八研究所 | 一种轻量级的镜像文件加密系统和方法 |
US20160314294A1 (en) * | 2015-04-24 | 2016-10-27 | Hand Held Products, Inc. | Secure unattended network authentication |
US9894061B2 (en) | 2015-10-16 | 2018-02-13 | International Business Machines Corporation | Method for booting and dumping a confidential image on a trusted computer system |
KR102428461B1 (ko) * | 2015-10-19 | 2022-08-03 | 삼성전자주식회사 | 선택적 암호화 방법 및 그를 이용한 전자 장치 |
GB2546803B (en) * | 2016-01-29 | 2018-05-23 | British Telecomm | Disk encryption |
US10990690B2 (en) | 2016-01-29 | 2021-04-27 | British Telecommunications Public Limited Company | Disk encryption |
GB2546802B (en) * | 2016-01-29 | 2018-05-30 | British Telecomm | Disk encryption |
WO2017129530A1 (en) | 2016-01-29 | 2017-08-03 | British Telecommunications Public Limited Company | Disk encryption |
US10719346B2 (en) | 2016-01-29 | 2020-07-21 | British Telecommunications Public Limited Company | Disk encryption |
US11537723B2 (en) | 2016-01-29 | 2022-12-27 | British Telecommunications Public Limited Company | Secure data storage |
US10534921B2 (en) | 2017-08-23 | 2020-01-14 | Red Hat, Inc. | Copy and decrypt support for encrypted virtual machines |
US10831935B2 (en) * | 2017-08-31 | 2020-11-10 | Pure Storage, Inc. | Encryption management with host-side data reduction |
WO2019206524A1 (en) | 2018-04-25 | 2019-10-31 | British Telecommunications Public Limited Company | Data message sharing |
EP3804212A1 (en) | 2018-05-24 | 2021-04-14 | British Telecommunications public limited company | Cryptographic key generation using multiple random sources |
WO2019223979A1 (en) | 2018-05-24 | 2019-11-28 | British Telecommunications Public Limited Company | Cryptographic key generation and storage |
CN109376119B (zh) * | 2018-10-30 | 2021-10-26 | 郑州云海信息技术有限公司 | 一种创建磁盘镜像文件加密快照、使用的方法及存储介质 |
US10970100B2 (en) * | 2019-03-08 | 2021-04-06 | International Business Machines Corporation | Starting a secure guest using an initial program load mechanism |
JP7348701B2 (ja) * | 2019-05-03 | 2023-09-21 | ライン プラス コーポレーション | メモリ上に実行可能イメージをロードする方法およびシステム |
Family Cites Families (86)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6075858A (en) * | 1995-10-27 | 2000-06-13 | Scm Microsystems (U.S.) Inc. | Encryption key system and method |
US5991876A (en) | 1996-04-01 | 1999-11-23 | Copyright Clearance Center, Inc. | Electronic rights management and authorization system |
US6098158A (en) | 1997-12-18 | 2000-08-01 | International Business Machines Corporation | Software-enabled fast boot |
US6567774B1 (en) | 1998-01-30 | 2003-05-20 | Compaq Computer Corporation | Method and system for configuring and updating networked client stations using a virtual disk and a snapshot disk |
US6385721B1 (en) * | 1999-01-22 | 2002-05-07 | Hewlett-Packard Company | Computer with bootable hibernation partition |
US6973447B1 (en) | 2000-03-23 | 2005-12-06 | International Business Machines Corporation | System apparatus and method for supporting multiple partitions including multiple systems in boot code |
US8140683B2 (en) | 2000-12-07 | 2012-03-20 | International Business Machines Corporation | Method and system for selecting an operating system at user login on a target device |
US6920555B1 (en) | 2001-03-10 | 2005-07-19 | Powerquest Corporation | Method for deploying an image into other partition on a computer system by using an imaging tool and coordinating migration of user profile to the imaged computer system |
US7428636B1 (en) * | 2001-04-26 | 2008-09-23 | Vmware, Inc. | Selective encryption system and method for I/O operations |
FR2824646B1 (fr) | 2001-05-09 | 2003-08-15 | Canal Plus Technologies | Procede de selection d'une image de logiciel executable |
US7103747B2 (en) | 2001-06-28 | 2006-09-05 | Hewlett-Packard Development Company, L.P. | Memory table and memory manager for use in managing memory |
US20030126242A1 (en) | 2001-12-28 | 2003-07-03 | Chang Albert H. | Network boot system and method using remotely-stored, client-specific boot images created from shared, base snapshot image |
US20030220781A1 (en) | 2002-02-25 | 2003-11-27 | Oak Technology, Inc. | Communication architecture utilizing emulator interface |
US7379982B2 (en) | 2002-04-15 | 2008-05-27 | Bassam Tabbara | System and method for custom installation of an operating system on a remote client |
JP2003316595A (ja) | 2002-04-23 | 2003-11-07 | Casio Comput Co Ltd | インストール方法、ファイル更新方法、プログラム及びコンピュータシステム |
US7313793B2 (en) | 2002-07-11 | 2007-12-25 | Microsoft Corporation | Method for forking or migrating a virtual machine |
US7107385B2 (en) * | 2002-08-09 | 2006-09-12 | Network Appliance, Inc. | Storage virtualization by layering virtual disk objects on a file system |
US7062517B2 (en) | 2002-08-14 | 2006-06-13 | Hitachi, Ltd. | Method and apparatus for centralized computer management |
US6857011B2 (en) | 2002-10-31 | 2005-02-15 | Paragon Development Systems, Inc. | Method of remote imaging |
JP2004192329A (ja) | 2002-12-11 | 2004-07-08 | Fuji Photo Film Co Ltd | プログラム書換え方法および端末装置 |
US6857069B1 (en) | 2003-03-24 | 2005-02-15 | Cisco Technology, Inc. | Modified operating system boot sequence for iSCSI device support |
US7360072B1 (en) | 2003-03-28 | 2008-04-15 | Cisco Technology, Inc. | iSCSI system OS boot configuration modification |
US6925533B2 (en) | 2003-05-07 | 2005-08-02 | International Business Machines Corporation | Virtual disk image system with local cache disk for iSCSI communications |
US7281247B2 (en) | 2003-06-24 | 2007-10-09 | Microsoft Corporation | Software image creation in a distributed build environment |
JP2007510979A (ja) | 2003-11-06 | 2007-04-26 | インテュウェーブ リミテッド | 無線モバイル機器のための迅速なソフトウエアアプリケーション開発の方法 |
US20050160150A1 (en) | 2004-01-20 | 2005-07-21 | Su-Hwa Kao | Apparatus and method for managing and transporting virtual disks over a network to networked stations |
JP4900760B2 (ja) | 2004-03-31 | 2012-03-21 | 株式会社日立製作所 | Osイメージのデプロイメントマシン及び方法 |
JP4604543B2 (ja) | 2004-04-30 | 2011-01-05 | 日本電気株式会社 | 計算機、計算機起動方法、管理サーバ装置およびプログラム |
US8230095B2 (en) | 2004-05-07 | 2012-07-24 | Wyse Technology, Inc. | System and method for integrated on-demand delivery of operating system and applications |
US7424601B2 (en) | 2004-07-07 | 2008-09-09 | Yongyong Xu | Methods and systems for running multiple operating systems in a single mobile device |
US7664834B2 (en) | 2004-07-09 | 2010-02-16 | Maxsp Corporation | Distributed operating system management |
US7269722B1 (en) | 2004-07-26 | 2007-09-11 | Sun Microsystems, Inc. | Preview of UNIX boot process from multi-user level |
US8346886B2 (en) | 2004-09-08 | 2013-01-01 | Red Hat, Inc. | System, method, and medium for configuring client computers to operate disconnected from a server computer while using a master instance of the operating system |
JP2006085209A (ja) | 2004-09-14 | 2006-03-30 | Hitachi Ltd | 計算機システムのデプロイメント方式 |
US7490197B2 (en) | 2004-10-21 | 2009-02-10 | Microsoft Corporation | Using external memory devices to improve system performance |
ATE365938T1 (de) | 2005-01-07 | 2007-07-15 | Ericsson Telefon Ab L M | Aktualisierung von speicherinhalt in einem datenverarbeitungssystem |
US7509530B2 (en) | 2005-01-19 | 2009-03-24 | Sonic Solutions | Method and system for use in restoring an active partition |
US7512833B1 (en) | 2005-05-09 | 2009-03-31 | Adam C. Murphy | Universal imaging utility program |
US7536541B2 (en) | 2006-03-07 | 2009-05-19 | Novell Inc. | Parallelizing multiple boot images with virtual machines |
US7653794B2 (en) | 2006-05-08 | 2010-01-26 | Microsoft Corporation | Converting physical machines to virtual machines |
JP2007310508A (ja) | 2006-05-16 | 2007-11-29 | Nippon Telegraph & Telephone East Corp | シンクライアントシステムおよびシンクライアント端末用プログラム |
US8234359B2 (en) | 2006-05-24 | 2012-07-31 | Absolute Software Corp. | System and method for remotely re-imaging a computer system |
JP4725798B2 (ja) | 2006-06-21 | 2011-07-13 | 日本電気株式会社 | コンピュータシステム、ネットワークブートシステム、osイメージ切替方法、osイメージ切替プログラム |
JP4584196B2 (ja) * | 2006-06-27 | 2010-11-17 | 九州日本電気ソフトウェア株式会社 | 情報処理システム、情報処理方法、およびプログラム |
US9003000B2 (en) | 2006-07-25 | 2015-04-07 | Nvidia Corporation | System and method for operating system installation on a diskless computing platform |
US7809919B2 (en) | 2006-07-26 | 2010-10-05 | Hewlett-Packard Development Company, L.P. | Automatic data block misalignment detection and correction in a computer system utilizing a hard disk subsystem |
JP4366698B2 (ja) | 2006-07-27 | 2009-11-18 | 日本電気株式会社 | 計算機、計算機システム、及びディスクイメージ配布方法 |
US8387038B2 (en) | 2006-08-14 | 2013-02-26 | Caterpillar Inc. | Method and system for automatic computer and user migration |
JP2008090546A (ja) | 2006-09-29 | 2008-04-17 | Toshiba Corp | マルチプロセッサシステム |
JP4818868B2 (ja) * | 2006-10-05 | 2011-11-16 | 日本電信電話株式会社 | 仮想端末を利用した検疫ネットワークシステム、仮想端末を検疫する方法、及び、仮想端末を検疫するためのプログラム |
US9086917B1 (en) | 2006-10-17 | 2015-07-21 | Manageiq, Inc. | Registering and accessing virtual systems for use in a managed system |
US9038062B2 (en) | 2006-10-17 | 2015-05-19 | Manageiq, Inc. | Registering and accessing virtual systems for use in a managed system |
US8032351B2 (en) | 2006-11-30 | 2011-10-04 | Symantec Corporation | Running a virtual machine directly from a physical machine using snapshots |
US20080141015A1 (en) | 2006-12-06 | 2008-06-12 | Glen Edmond Chalemin | System and method for operating system deployment in a peer-to-peer computing environment |
US8312115B2 (en) | 2006-12-21 | 2012-11-13 | 1E Limited | Network booting apparatus and method |
WO2008115012A1 (en) | 2007-03-20 | 2008-09-25 | Sanggyu Lee | Movable virtual machine image |
US8331366B2 (en) | 2007-04-11 | 2012-12-11 | Dell Products L.P. | System and method for deployment of a software image to a plurality of target devices |
US8245022B2 (en) | 2007-06-01 | 2012-08-14 | Dell Products L.P. | Method and system to support ISCSI boot through management controllers |
US20090049160A1 (en) | 2007-08-14 | 2009-02-19 | Dell Products L.P. | System and Method for Deployment of a Software Image |
CN101399696B (zh) | 2007-09-24 | 2011-09-21 | 国际商业机器公司 | 通过网络为客户机安装软件的方法、系统及相应的客户机 |
US8375440B2 (en) * | 2007-10-15 | 2013-02-12 | Microsoft Corporation | Secure bait and switch resume |
US8782637B2 (en) | 2007-11-03 | 2014-07-15 | ATM Shafiqul Khalid | Mini-cloud system for enabling user subscription to cloud service in residential environment |
US20090164994A1 (en) * | 2007-12-20 | 2009-06-25 | Virtual Computer, Inc. | Virtual computing management systems and methods |
US7953833B2 (en) | 2008-01-31 | 2011-05-31 | Wanova Technologies Ltd. | Desktop delivery for a distributed enterprise |
CN100578461C (zh) | 2008-03-12 | 2010-01-06 | 中兴通讯股份有限公司 | 一种引导程序的备份方法及其备份装置 |
US20090240953A1 (en) | 2008-03-19 | 2009-09-24 | Safenet, Inc. | On-disk software image encryption |
JP5062687B2 (ja) * | 2008-03-31 | 2012-10-31 | Eugrid株式会社 | 情報処理装置 |
KR101250574B1 (ko) | 2008-05-29 | 2013-07-18 | 가부시키가이샤 씨오-콘브 | 네트워크 부트 시스템 |
SG158757A1 (en) | 2008-07-10 | 2010-02-26 | Fast And Safe Technology Pte L | Method and apparatus for protecting data in computers |
US8434093B2 (en) | 2008-08-07 | 2013-04-30 | Code Systems Corporation | Method and system for virtualization of software applications |
US8510352B2 (en) | 2008-10-24 | 2013-08-13 | Microsoft Corporation | Virtualized boot block with discovery volume |
US8701106B2 (en) | 2008-11-30 | 2014-04-15 | Red Hat Israel, Ltd. | Hashing storage images of a virtual machine |
US20100174894A1 (en) | 2009-01-07 | 2010-07-08 | Lenovo (Singapore) Pte, Ltd. | Method, Apparatus, and System for Configuring an Operating System on a Target Computer |
US8429639B2 (en) | 2009-02-10 | 2013-04-23 | Microsoft Corporation | Image-based software update |
JP2010231567A (ja) | 2009-03-27 | 2010-10-14 | Fujitsu Ltd | ストレージスイッチ、記憶領域サイズ変更方法 |
US8112505B1 (en) | 2009-10-20 | 2012-02-07 | Wanova Technologies, Ltd. | On-demand block-level file system streaming to remote desktops |
US9130912B2 (en) | 2010-03-05 | 2015-09-08 | International Business Machines Corporation | System and method for assisting virtual machine instantiation and migration |
US8312296B2 (en) * | 2010-03-10 | 2012-11-13 | Dell Products L.P. | System and method for recovering from an interrupted encryption and decryption operation performed on a volume |
US8996667B2 (en) | 2010-04-27 | 2015-03-31 | International Business Machines Corporation | Deploying an operating system |
US8407662B2 (en) | 2010-06-25 | 2013-03-26 | Wyse Technology Inc. | Apparatus and method for network driver injection into target image |
US8560825B2 (en) | 2010-06-30 | 2013-10-15 | International Business Machines Corporation | Streaming virtual machine boot services over a network |
JP5907983B2 (ja) | 2010-11-23 | 2016-05-11 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | マイグレーション方法、コンピュータ・プログラム、およびシステム |
CN103250163B (zh) | 2010-12-09 | 2016-08-10 | 国际商业机器公司 | 用于加密和解密虚拟盘的计算机可读存储介质 |
WO2012079864A1 (en) | 2010-12-13 | 2012-06-21 | International Business Machines Corporation | Upgrade of software images based on streaming technique |
CN102567042B (zh) | 2010-12-14 | 2015-04-15 | 国际商业机器公司 | 利用引导块重定位来管理多个软件镜像的方法和系统 |
JP5767565B2 (ja) | 2010-12-14 | 2015-08-19 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | ソフトウェア・イメージの管理方法、コンピュータ・プログラム、およびシステム(共有メモリ・ブロックを用いた複数のソフトウェア・イメージの管理) |
-
2011
- 2011-11-03 CN CN201180059216.XA patent/CN103250163B/zh not_active Expired - Fee Related
- 2011-11-03 WO PCT/EP2011/069323 patent/WO2012076266A1/en active Application Filing
- 2011-11-03 US US13/884,680 patent/US9230118B2/en not_active Expired - Fee Related
- 2011-11-03 GB GB1311724.7A patent/GB2499963B/en active Active
- 2011-11-03 DE DE112011104325.2T patent/DE112011104325B4/de active Active
- 2011-11-03 JP JP2013542433A patent/JP5904505B2/ja active Active
-
2014
- 2014-09-08 US US14/479,475 patent/US9230113B2/en not_active Expired - Fee Related
-
2015
- 2015-10-22 US US14/920,717 patent/US9626302B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20130232329A1 (en) | 2013-09-05 |
US9626302B2 (en) | 2017-04-18 |
US20160048461A1 (en) | 2016-02-18 |
DE112011104325B4 (de) | 2020-08-06 |
US20140380035A1 (en) | 2014-12-25 |
US9230118B2 (en) | 2016-01-05 |
GB201311724D0 (en) | 2013-08-14 |
WO2012076266A1 (en) | 2012-06-14 |
CN103250163B (zh) | 2016-08-10 |
GB2499963A (en) | 2013-09-04 |
CN103250163A (zh) | 2013-08-14 |
DE112011104325T5 (de) | 2013-09-26 |
US9230113B2 (en) | 2016-01-05 |
GB2499963B (en) | 2014-03-26 |
JP2014505286A (ja) | 2014-02-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5904505B2 (ja) | 仮想ディスクを暗号化及び復号するためのコンピュータ可読ストレージ媒体 | |
TWI582593B (zh) | 以區段映射表爲基礎之快速資料加密策略順從 | |
TWI544332B (zh) | 用於以經加密塊為基礎之快速資料加密策略順從的方法與電腦儲存媒體 | |
JP4799067B2 (ja) | プログラムコードの安全な実行のためのシステムおよび方法 | |
US8307215B2 (en) | System and method for an autonomous software protection device | |
KR101081118B1 (ko) | 보안되는 프로그램을 복원하는 컴퓨터 구현 방법, 정보 처리 시스템 및 컴퓨터 판독 가능한 기록 매체 | |
EP3408778B1 (en) | Disk encryption | |
US20090240953A1 (en) | On-disk software image encryption | |
JP5980050B2 (ja) | 情報処理装置 | |
KR20140051350A (ko) | 디지털 서명 권한자 의존형 플랫폼 기밀 생성 기법 | |
US20170076072A1 (en) | Method and apparatus for preventing and investigating software piracy | |
US9075999B2 (en) | Memory device and method for adaptive protection of content | |
CN101236532A (zh) | Windows环境下基于USB设备的硬盘加密方法 | |
US11829454B2 (en) | Method and apparatus for preventing and investigating software piracy | |
KR20150051835A (ko) | 안드로이드 기반 어플리케이션의 부정사용 방지 방법 및 장치 | |
JP2018526720A (ja) | 仮想マシンの状態情報の保護 | |
CN112805698A (zh) | 呈现由多个drm保护的内容 | |
CN101236535B (zh) | Windows环境下基于光盘的硬盘加密方法 | |
TWI682296B (zh) | 映像檔打包方法及映像檔打包系統 | |
EP3408780B1 (en) | Disk encryption | |
EP4517572A1 (en) | Software file, and software running method and related apparatus therefor | |
US20240045933A1 (en) | Method and apparatus for preventing and investigating software piracy | |
EP3408779B1 (en) | Disk encryption | |
JP2017058711A (ja) | ライセンス管理装置、ライセンス管理システム、ライセンス管理プログラムおよびライセンス管理方法 | |
CN118467104A (zh) | 云平台启动控制方法、装置、处理器、云平台、存储介质及产品 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140610 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150414 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150512 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20150803 Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150803 |
|
RD12 | Notification of acceptance of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7432 Effective date: 20150803 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20150804 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160218 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20160222 |
|
RD14 | Notification of resignation of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7434 Effective date: 20160222 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160308 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5904505 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |