基于可信根服务器的云平台虚拟域可信保障研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:wjwjwwj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算平台采用虚拟化技术实现对资源的封装,并以虚拟机的形式提供给用户使用,虚拟机的安全直接影响用户的数据安全。因此虚拟机的安全问题成为当下亟需解决的问题。可信计算技术是解决云安全问题的有效手段,目前的解决方法主要是以Xen为基础,通过虚拟化可信芯片来保障虚拟域的安全,这种方案存在一定的弊端:首先使云计算平台的功能变得复杂,增加了云计算平台的负担,对云计算平台的性能提出了一个挑战,其次在虚拟域的迁移问题上也产生了很大的困难。为了解决上述问题。我们可以将虚拟域的可信功能迁移出来,集中到可信根服务器上,进行集中的管理。同时可信根服务器还可以为多个云计算平台服务。这样不仅减轻了云计算平台的负担同时还节省了资源。实现可信根服务器方案的根本目的是保障云计算平台虚拟域的安全,其中虚拟域如何方便统一的访问可信根服务器的服务是实现利用可信根服务器保障虚拟域安全的重要问题,可信根服务器端通过实现可信芯片虚拟化来为云计算平台虚拟域提供可信保障,要想实现云计算平台虚拟域访问可信根服务器重要的一点是在云计算平台端提供统一的接口即需要在云计算平台端设计可信根服务器的代理模块,进而屏蔽可信根服务器端虚拟化方案的不同,我们称此模块为可信代理。  本文在基于云计算平台Xen虚拟化方案的基础上对可信代理架构进行了设计并实现,并研究了借助于可信根服务器来完成虚拟域信任链的实现方法。  首先对可信代理架构进行了设计,将云计算平台与可信根服务器的所有连接交给可信代理模块来处理其中包括云计算平台与可信根服务器建立连接、虚拟域对应虚拟可信设备的建立以及虚拟域可信命令封装以及转发等,对可信代理模块的各个部分进行了详细的介绍并实现。其次,介绍了可信根服务器端是如何处理可信代理模块的请求。再次,通过分析虚拟域的引导的过程以及关键的文件对虚拟域的引导过程进行度量。接着,分析虚拟域的启动的过程以及关键的文件借助于可信代理模块完成虚拟域可信启动。最后,对可信代理架构的各个模块功能进行了实现,并验证测试。测试结果表明,该设计达到了预期的目标。利用可信代理模块与可信根服务器完成虚拟域信任链的建立保证虚拟域的安全可信。  本文提出的可信代理架构能够完成保障虚拟域的安全可信的功能,将虚拟域的可信保障功能集中通过可信代理模块来辅助完成,做到了分工明确并在可信代理模块对可信根服务器的可信功能进行了很好的封装,使虚拟域不能随便的访问虚拟可信设备。为保障虚拟域安全减轻云计算平台负担提供了新的思路。
其他文献
发电机故障诊断系统,对电力安全生产起着重要保障作用,同时还具有重大的社会效益和经济效益。故障诊断处理系统作为故障诊断系统中的一个子系统,诊断处理子系统的主要功能包括两个方面:1.对每一个诊断结果进行分级处理;2.为专家系统的实际应用提供故障分类管理、动态实时解释、故障追忆、查询、报表打印、权限设置、在线帮助等功能。在多客户端运行机制的前提下,对作为客户端的诊断处理子系统,本文实现了上述两个方面十余
数据仓库技术起源于对大量数据进行处理的需要,是随着业务应用的需要而产生的。与传统的数据库技术相比,数据仓库为决策分析提供了更好的支持,跳出了传统的联机处理的范畴。因此
本文首先阐述k-median问题及其相关问题的研究背景,然后介绍两个经典的求解Metric k-median问题的近似算法,之后重点阐述本文所做的主要工作和创新点,讨论一般距离空间下的k-
报表是各行业都广泛使用的一种数据格式。动态报表是指运行在internet/intranet上的网络报表系统,它不拘泥于数据库中已存在表格的限制,可以根据需要从数据库中动态地抽取所需要
随着Internet的迅速发展,网络安全越来越受到人们的关注,IPSec的重要性也越来越被认识,现有的IPSec策略管理机制和IETF提出的安全策略系统模型无法满足网络安全的细粒度需求。本
提出了一个基于短消息的企业客服系统通用框架.根据对许多家保险公司的调研,提出了该系统的框架,并使用UML图表示这个框架.同时完成了相关系统的实现,该系统分为两个子系统,
该文分别分析了目前市场上代表性的软件需求管理工具(如RequisitePro,DOORS和RTM)和软件测试管理工具(如Caliber-RBT,Test Director和BMS)的主要功能和特点,并指出了它们对需
该文以国家科技型中小企业技术创新项目"具有路由功能的宽带接入交换机的研制及其产业化"的设计与实现为背景,开展了对三层交换机的研究,包括:三层交换机系统结构、系统软件
在论文的前两章综述了分形小波的理论和纹理图像分割的研究情况。本文的主要工作就是基于分形小波的纹理图像分割。下面对基于分形小波的纹理图像分割作简要介绍。该方法分为
目前的网络计算平台包括专用平台和不成熟的开放式平台。针对它们的不足,“一种开放式网络计算平台”采用 Linux 虚拟服务器架构、应用系统与核心软件分离机制及人性化的志愿