增强特定于数据中心的信息的完整性的制作方法

文档序号:19160717发布日期:2019-11-16 01:19阅读:来源:国知局

技术特征:

1.一种方法,包括:

从经验证的供应设备获得特定于数据中心的信息,所述特定于数据中心的信息进入数据中心的经验证的站点锚点的一次写入存储区域中,所述一次写入存储区域在所述特定于数据中心的信息被供应给所述站点锚点之后作为只读存储区域,所述站点锚点被配置为向所述数据中心的多个服务器计算机提供所述特定于数据中心的信息;

通过所述站点锚点接收来自服务器计算机的请求消息;

响应于接收到所述请求消息,通过所述站点锚点发起对所述请求消息的解密;

作为对成功解密所述请求消息的响应,通过所述站点锚点向所述服务器计算机传输响应消息,所述消息包括从所述站点锚点的所述只读存储区域获取的所述特定于数据中心的信息。

2.根据权利要求1所述的方法,进一步包括:

作为对未成功解密所述请求消息的响应,向故障管理实体传输报告消息,所述报告消息指示所述请求消息没有被成功地解密。

3.根据权利要求1或2所述的方法,其中在传输所述响应消息之前,所述响应消息利用加密密钥而被加密,并且其中所述请求消息使用相同的所述加密密钥而被解密。

4.根据任一项前述权利要求1至3所述的方法,其中所述站点锚点被封闭在所述数据中心的结构内。

5.根据权利要求4所述的方法,进一步包括:

如果所述站点锚点从所述结构被移除,则防止传输响应于请求消息的响应消息。

6.根据任一项前述权利要求1至3所述的方法,其中所述站点锚点包括智能卡,所述智能卡被配置为被插入到所述数据中心的硬件单元的对应插座中,所述硬件单元包括用于容置智能卡并且被物理地固定到所述数据中心的多个插座。

7.根据权利要求6所述的方法,进一步包括:

在所述智能卡被插入到所述对应插座中之后,接收来自所述硬件单元的消息;

通过使用至少一个解密密钥来发起对所述消息的解密;以及

响应于成功解密所述消息,实现传输对于请求所述特定于数据中心的信息的请求消息的响应消息,或者

响应于未成功解密所述消息,防止传输对于所述请求消息的响应消息。

8.根据任一项前述权利要求所述的方法,进一步包括:

如果所述站点锚点被上电至少预定次数,则防止传输响应于请求消息的响应消息,其中所述预定次数至少是两次。

9.根据任一项前述权利要求所述的方法,其中所述请求消息经由所述服务器计算机从终端设备被接收到,并且其中所述响应消息经由所述服务器计算机被传输到所述终端设备。

10.根据任一项前述权利要求所述的方法,其中所述特定于数据中心的信息包括以下中的至少一项:管辖标识符、唯一标识所述数据中心的数据中心标识符、物理位置相关联信息、预存储的地理位置数据、特定于地理位置的数据、国家标识符、国家名称、数据中心名称、数据中心所有者标识符、数据中心所有者名称。

11.根据任一项前述权利要求所述的方法,其中所述特定于数据中心的信息包括至少一个参数,每个参数可设置仅一次。

12.根据权利要求11所述的方法,进一步包括:

从与所述特定于数据中心的信息的特定参数相关联的所述外部设备接收配置消息;

确定所述特定参数是否已经被设置;以及

如果所述特定参数尚未被设置,则允许根据所述配置消息来设置所述特定参数,或者

如果所述特定参数已经被设置,则防止重置所述特定参数。

13.根据任一项前述权利要求所述的方法,进一步包括:

防止从未验证的供应设备获得所述特定于数据中心的信息;以及

允许从经验证的供应设备获得所述特定于数据中心的信息。

14.根据任一项前述权利要求所述的方法,进一步包括:

从所述供应设备接收包括第一时间戳的第一消息;

向所述供应设备传输包括第二时间戳的第二消息,

其中所述时间戳用于确定参数是否超过阈值,所述参数指示所述供应设备与所述站点锚点之间的距离,并且其中如果所述距离被超过,则所述供应设备是未验证的。

15.一种方法,包括:

通过数据中心的服务器计算机,向所述数据中心的站点锚点发送加密的请求消息,所述消息从所述站点锚点的只读存储区域请求特定于数据中心的信息;

作为对所述发送的响应,发起从所述站点锚点接收响应消息;

响应于接收到包括所述特定于数据中心的信息的所述响应消息,确定指示所述服务器计算机与所述站点锚点之间的距离的值;以及

如果所述值超过阈值,则丢弃接收到的所述特定于数据中心的信息。

16.根据权利要求15所述的方法,其中所述值包括时间,所述方法进一步包括:

确定传输所述请求消息与接收所述响应消息之间的时间;以及

如果所确定的所述时间超过所述阈值,则丢弃接收到的所述特定于数据中心的信息。

17.根据权利要求15所述的方法,其中所述值包括接收信号质量,所述方法进一步包括:

基于接收到的所述响应消息来确定接收信号质量;以及

如果所确定的所述接收信号质量超过所述阈值,则丢弃接收到的所述特定于数据中心的信息。

18.根据任一项前述权利要求15至17所述的方法,其中所述特定于数据中心的信息包括以下中的至少一项:管辖标识符、唯一标识所述数据中心的数据中心标识符、物理位置相关联信息、预存储的地理位置数据。

19.一种装置,包括:

至少一个处理器;以及

至少一个存储器,包括计算机程序代码,其中所述至少一个存储器和所述计算机程序代码被配置为,与所述至少一个处理器一起使数据中心的经验证的站点锚点来执行包括以下的操作:

从经验证的供应设备获得特定于数据中心的信息,所述特定于数据中心的信息进入所述站点锚点的一次写入存储区域中,所述一次写入存储区域在所述特定于数据中心的信息被供应给所述站点锚点之后作为只读存储区域,所述站点锚点被配置为向所述数据中心的多个服务器计算机提供所述特定于数据中心的信息;

通过所述站点锚点接收来自服务器计算机的请求消息;

响应于接收到所述请求消息,通过所述站点锚点发起对所述请求消息的解密;

作为对成功解密所述请求消息的响应,通过所述站点锚点向所述服务器计算机传输响应消息,所述消息包括从所述站点锚点的所述只读存储区域获取的所述特定于数据中心的信息。

20.一种装置,包括:

至少一个处理器;以及

至少一个存储器,包括计算机程序代码,其中所述至少一个存储器和所述计算机程序代码被配置为,与所述至少一个处理器一起使数据中心的服务器计算机执行包括以下的操作:

通过所述服务器计算机向所述数据中心的站点锚点发送加密的请求消息,所述消息从所述站点锚点的只读存储区域请求特定于数据中心的信息;

作为对所述发送的响应,发起从所述站点锚点接收响应消息;

响应于接收到包括所述特定于数据中心的信息的所述响应消息,确定指示所述服务器计算机与所述站点锚点之间的距离的值;以及

如果所述值超过阈值,则丢弃接收到的所述特定于数据中心的信息。

21.一种数据中心系统,包括:

至少一个经验证的站点锚点;以及

多个服务器计算机,所述至少一个站点锚点和所述服务器计算机是物理上分离的实体,所述至少一个站点锚点与所述服务器计算机被通信地耦合,

其中所述至少一个站点锚点和至少一个服务器计算机被配置为执行包括以下的操作:

通过所述至少一个站点锚点从经验证的供应设备获得特定于数据中心的信息,所述特定于数据中心的信息进入所述至少一个站点锚点的一次写入存储区域中,所述一次写入存储区域在所述特定于数据中心的信息被供应给所述站点锚点之后作为只读存储区域,所述至少一个站点锚点被配置为向所述多个服务器计算机提供所述特定于数据中心的信息;

通过数据中心的所述至少一个服务器计算机,向所述至少一个站点锚点发送加密的请求消息,所述消息从所述至少一个站点锚点的所述只读存储区域请求特定于数据中心的信息;

通过所述至少一个站点锚点接收来自所述至少一个服务器计算机的请求消息;

响应于接收到所述请求消息,通过所述至少一个站点锚点发起对所述请求消息的解密;

作为对成功解密所述请求消息的响应,通过所述至少一个站点锚点向所述至少一个服务器计算机传输响应消息,所述消息包括从所述至少一个站点锚点的所述只读存储区域获取的所述特定于数据中心的信息;

响应于通过所述至少一个服务器计算机接收到包括所述特定于数据中心的信息的所述响应消息,确定指示所述至少一个服务器计算机与所述至少一个站点锚点之间的距离的值;以及

如果所述值超过阈值,则丢弃接收到的所述特定于数据中心的信息。

22.一种计算机程序产品,包括程序指令,所述程序指令在被加载到装置中时执行根据权利要求1至18中任一项所述的方法。

23.一种分发介质,所述分发介质由计算机可读并且包括根据权利要求22所述的计算机程序产品。


技术总结
提供了方法,包括:通过数据中心的装置从所述数据中心的服务器计算机接收请求消息,该装置和所述服务器计算机是被彼此通信耦合的物理上分离的实体,所述消息请求被存储到装置的只读存储区域中的、特定于数据中心的信息;响应于接收到请求消息而发起对请求消息的解密;以及作为对成功解密请求消息的响应,向服务器计算机传输响应消息,所述消息包括从所述装置的所述只读存储区域获取的所述特定于数据中心的信息。

技术研发人员:L·T·希伯莱南;I·J·奥利弗;S·拉尔
受保护的技术使用者:诺基亚通信公司
技术研发日:2018.02.08
技术公布日:2019.11.15
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1