基于密码卡虚拟化的虚拟桌面隐私保护研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:xue852456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术日益成熟强大,传统计算环境正大规模向云计算环境迁移。虚拟桌面是使用云计算资源最直接简单的方式,很多企业都将虚拟桌面应用到基础设施建设中,利用虚拟桌面高效灵活、易于管理的特点提高办公效率,节约成本。然而,虚拟桌面作为一种云服务,同样存在数据隐私保护方面的安全问题。虚拟桌面缺少了传统计算机系统中的物理隔离,不同虚拟桌面共享数据中心的存储与计算资源,这对隐私保护提出了更高的要求。由于缺少一种安全高效的虚拟桌面隐私保护方法,使得安全问题成为制约虚拟桌面技术发展普及的主要原因。为了解决虚拟桌面下的隐私保护问题,提出一种基于密码卡虚拟化的隐私保护方法。首先根据虚拟密码卡及虚拟桌面的特点,分析了虚拟密码卡应用于虚拟桌面隐私保护的优势及存在的安全问题,基于Dolev-Yao模型建立虚拟密码卡隐私保护威胁模型。随后,结合威胁模型,改进BLP模型并提出了动态多安全级虚拟密码卡隐私保护模型(virtual Encryption Device-Privacy Preserving Model,vED-PPM)。模型利用虚拟安全级取代传统静态安全级,结合状态相关的安全级动态调整策略,克服BLP模型的局限性,满足虚拟桌面隐私保护的安全需求。定义新的安全引理、状态转换规则,添加并设计必要的认证机制协议,严格控制信息流动,指导资源调度,达到保护隐私安全的目的。最后,基于BLP可证明安全性理论、BAN逻辑形式化证明vED-PPM模型的有效性及安全性,并基于KVM及VirtIO技术实现了密码卡虚拟化及vED-PPM模型,通过实验验证模型功能,量化性能损失。理论分析及实验表明,vED-PPM安全模型可以防止非法虚拟机窃取用户数据,并限制关键资源访问,保护虚拟桌面环境下隐私数据;性能方面相比无安全模型时损失约1.16%密码卡效率,但其总体效率还是高于96%。文章提出的虚拟密码卡隐私保护方案及vED-PPM安全模型是安全有效且可行的。
其他文献
本文阐释了当前西藏公安院校人才培养模式的现状及存在的问题, 并对产生问题的原因进行了深度剖析, 最后提出了西藏公安院校人才培养模式改革的相关对策.
小班化教学目前已经成为我国教育改革的一个热点,是我国经济发展到一定阶段的产物,而现代社会的迅速发展,又要求我们把培养学生的创造力放在首位,而小班化教学恰巧可以满足条
目的讨论沙丁胺醇气雾剂治疗哮喘的临床疗效。方法选取因急性发作气管哮喘就诊的患者135例,随机分入沙丁胺醇气雾剂组47例,沙丁胺醇片剂组48例,沙丁胺醇胶囊剂组40例,选择肺
以“全等三角形的判定(1)”一课为案例,探讨如何基于课程标准和学情,从单元整体视角入手,对教材教学内容进行思考及重组.结合实验归纳和推理论证,逐步突破从直观感受到合情说
目的 探讨子宫静脉内平滑肌瘤病(intravenous leio-myomatosis,IVL)的临床病理学特征。方法 回顾性分析6例子宫IVL患者的临床病理学、影像学及免疫表型特征,并复习相关文献。结
传统的机器人都是以演示为主,功能单一,智能化程度较低。本文设计了一款面向校园的智能迎宾机器人,具有迎宾礼仪和教学实践功能。本文重点介绍面向校园的智能服务机器人系统
美国华裔作家谭恩美(Amy Tan)因处女作《喜福会》(The Joy Luck Club)而一举成名,成为当代美国的畅销作家。《喜福会》描写的是解放前夕从中国大陆移居美国的四位女性的生活
在近期知识产权管理体制改革中,难以一揽子实现知识产权管理大部门制;可行的做法是,在相对集中知识产权管理职能基础上,建立国务院综合协调机制。
子宫腺肌病一般发生在女性群体中,虽然不会致命,但如果得不到有效治疗,病患的身体素质会快速下降,其身心健康也会受到威胁。这种病的诊断方式有多种,超声诊断技术可以对其病
判决的既判力又被称为实质的确定力,以什么时点上确定的作为诉讼标的之权利和法律关系对后诉产生影响是认定这种“确定力”的范围和作用的关键,所以,基准时的概念被引入并且占有