基于VT/SVM与可信计算技术的安全增强虚拟机监控器设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:longshentailang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,桌面计算机系统已经广泛的应用于家庭、公司、政府机关与军队中。桌面计算机系统保存了越来越多对个人和公司具有不可估量价值的数据。但是通用操作系统提供的安全设施并不足以保证使这些敏感数据免予受到形形色色攻击者的攻击。更为严重的是随着当前主流操作系统变得越来越庞大,系统级漏洞变得越来越难以避免,各种针对操作系统安全的Oday漏洞层出不穷。传统的安全保护措施不是过于复杂就是安全性不足,无法用于资源受限、具有高安全要求的场景。本文的主要工作是设计一个基于硬件辅助虚拟化技术和可信计算技术的轻量级安全增强型虚拟机监控器——xCerberus,其具备远程证明能力,可向远程第三方证明自己的完整性;提供了隔离操作系统环境执行的接口;提供底层数据过滤与加密功能,可在其上客户机不知情的情况下进行透明的数据过滤与加密;以可移动存储设备为介质,方便携带和部署。xCerberus是一个轻量级虚拟机监控器,针对支持硬件虚拟化技术的x86平台开发,具备广泛的应用前景。
其他文献
植物病虫害是农作物减产的主要原因,给农业生产带来了极大的损失。随着基因工程技术的发展,人们已经能够将多种抗病虫害的基因转入目的植物中。发掘植物自身的抗性基因,培育
图像融合是信息融合中以图像为研究对象的分支,图像融合就是把多个不同模式的图像传感器获得的同一场景的多幅图像,或同一传感器在不同时刻或不同方式下获得的多幅图像合成一
社交是人类生活的本质需求之一。SNS(Social Networking Services,即社会性网络服务)平台是以分布式计算理论为基础,通过P2P(Peer-to-Peer,对等)技术构建的下一代基于个人的
天然气是目前主要的民用能源,其输送的可靠性直接影响着广大人民的切身利益。压缩机组作为天然气输送系统动力环节,其运行的可靠程度以及操作人员技术水平直接影响着整个系统的
网络基础设施的建设和视频编码技术的发展,催生了一系列的视频应用,包括视频电话、网络视频点播、高清电视广播等等。为了使视频编码的码流更好地适应各种网络环境和用户终端
信息时代的来临,使网络来到我们每个人的身边。而病毒、蠕虫、木马等恶意代码,也随着网络经济的蓬勃而迅猛发展。网络安全和人身安全对网民而言一样重要。恶意代码检测系统使
随着服务系统在现代服务业中的广泛应用,服务质量问题引起了人们越来越多地关注,服务质量监控与评价方法成了服务学研究的一个重点内容。服务质量功能展开(SQFD)是覆盖服务系
网络环境下说话人识别是指在互联网音频信息中查找出目标说话人的一种技术,在安全、刑侦等领域具有重要的实际应用价值。本文以搭建工程化的网络环境下说话人识别系统为目的,
随着互联网的发展,使用搜索引擎进行信息查找已经成为人们日常生活的一部分。人们只需要输入查询关键词,搜索引擎就可以将互联网上最匹配的网页链接返回给用户。但是搜索引擎
脑卒中为中老年人常见病和多发病,该病发病率高、致残率高、病死率高、治愈率低。在我国,每年大约有200万新发脑卒中病人,因脑卒中死亡人数约达150万人。存活者75%以上留有不