云环境下计算资源的可信隔离关键技术研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:nimakule119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着时代的发展,云计算引起信息技术的获取与服务模式发生革命性变革,它提供高性能计算资源服务和大规模的廉价共享资源,通过虚拟化技术为众多用户构建虚拟资源环境,在当前各个领域得到广泛应用。但是因为在云环境中,用户的数据以及业务流程在物理逻辑上都托管存放于服务商的服务器组上,用户对自身数据的掌控力度较低,由此引发了用户和服务商之间的信任问题。传统的研究方案面临复杂的云环境架构以及云环境中的海量数据很吃力,而且无法解决内部人员对用户重要信息的窃取和破坏。为了构建一个可靠的云环境安全体系,解决云环境的信任和数据安全等问题,提出并实现一种基于可信计算架构的云环境隔离机制,结合云环境自身机制,从隔离的网络架构划分、可信功能在云环境中的执行效率和调用方法以及整个架构中安全消息传递的方法等多个角度提出研究方案,对云环境中虚拟机所使用的资源和虚拟机本身应用环境匹配不同的可信策略完成对云环境的隔离机制。提出多层可信封装机制为应用层的可信管理程序和安全管理程序提供简单事务型接口并完成可信功能的自动化调用。并分别通过实验和流程分析验证相关模型和方案的有效性。主要针对以下方面做了研究:1.针对目前在云环境中信任的缺乏问题,从中国工程院咨询项目《云可信架构研究》提出的可信云思想做出扩展,在云环境基础上引入云安全审计服务器和云服务验证环境服务器来为云环境提供可信方面的支持,并与云环境自身的安全机制结合,根据制定的可信策略从资源和应用层面分别做出隔离划分,并通过可信审计机制给出可信报告,最大程度保证了对云环境的兼容和可控,并保障了云用户和云服务商的信任关系。2.为了引入可信功能而且对云环境本身的程序代码执行效率不产生明显影响,提出了一种多层封装的可信服务接口的可信计算应用调用模式。通过对可信计算中自底向上的五层封装,构建了一个面向应用的可信服务接口的可信计算应用调用模式,规范了应用层对可信计算功能的使用方式,并实现了可信计算功能对应用层的透明支持以及自动化触发。3.为了保证消息在传递过程中的准确性和效率,本文提出一种可信架构的消息传递方法,可以通过消息策略的配置来实现对消息的筛选、分发和加密。保证消息本体不会在传输途中遭到盗取,并根据安全级别对消息的传递效率做了有效分类,从而保证了消息的可靠传输。
其他文献
随着移动互联网技术的高速发展和“互联网+”的提出,互联网业务应用需求日益多元化和复杂化以及网络规模急剧膨胀,对于网络数据传输路径的优化以保障网络数据的高效转发提出了
随着互联网的广泛应用,报表已成为企业信息统计的主要手段。报表用表格、统计图等格式动态显示数据,使得数据和格式完全分离,不仅可以准确快速的统计企业数据,还具有权限控制
近年来,随着技术的发展,移动设备在人们的日常生中扮演着越来越重要的角色。相对于传统的个人计算机,移动设备凭借便携性和日趋强大的功能,逐渐成为们获取和处理信息的一种重要手
人体行为识别技术具有非常广泛的应用前景和巨大的社会经济效益,其在视频监控、人机交互、医疗健康看护、虚拟现实等领域具有广泛应用前景。近年来,随着图像获取技术的进步,尤其
随着人们生活水平的提高,传统的计算模式越来越不能满足人们对于智能化软件的需求。20世纪末,科学界提出了普适计算的概念,普适计算是利用上下文感知技术,为人们提供智能化的
当前的入侵检测技术在实际应用中尚存在很多缺陷,如误报率和漏报率比较高、检测效率低以及智能化程度不足等。为了提高检测精度,降低误报率和漏报率,人们大都将研究重点放到
随着信息处理技术的发展,图像已成为存储和传递视觉信息的重要方式之一。然而图像在采集、传输过程中往往引入噪声,给后续的图像处理带来不便,如何基于含噪图像恢复出高质量图像
与计算机相比,人眼属于高度进化的生物视觉系统,而视觉信号又是人类获取周边环境信息的最主要和最直观的来源,现实生活中80%以上的感官数据来源于视觉。所以我们可以非常轻易
数据存储技术是利用计算机硬件资源和软件技术对数据进行有效采集、处理和存储的过程,目的是为应用提供数据支持。随着数据数量的急剧增加及应用需求的多样化,数据存储技术面临
随着社会经济水平的不断提高,城市居民出行的需求也在不断攀升,为缓解交通需求与供给之间的矛盾,城市轨道交通新线不断建设并投入使用。为了在新线接入前定量化评价新线开通对路