云环境下安全监控机制关键技术研究

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:yuhong8109
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算通过IT技术的公用和高度集中,实现大规模计算资源、存储资源、数据资源的高度共享。云计算采用复杂的系统架构、外包的服务模式、多租户的共享环境以及分布式及开放性等特点使得以虚拟化技术为基础的虚拟化资源安全问题,对云计算安全构成了严峻挑战,并已成为当今制约云计算发展的瓶颈。当前亟需建立适用于云计算环境的安全保障机制,以保证云计算安全。云计算针对虚拟化的安全研究可分为针对VMM(Hypervisor)的保护及针对客户机虚拟机(Guest VM)即客户虚拟机保护,本文主要针对客户虚拟机进行保护,其方案为建立适用于云计算环境下的主动监控流程,保证客户机虚拟机的可信及安全。本文主要工作有如下几个方面:对云计算环境下虚拟化安全问题进行研究,结合云计算环境的特点,详细分析传统虚拟化安全问题,在云环境下产生新的安全问题及威胁,如虚拟机租户间攻击、特权窃取及虚拟机资源可信问题。介绍现有针对客户虚拟机的安全方案关键技术及各自优势与不足,为本文的主动监控流程及关键机制的制定及实现提供依据及参考。以云计算虚拟化安全问题分析为基础,设计一个针对云环境的安全监控机制,监控客户机的建立及资源使用,以双系统架构、主动监控机制、信息转发机制及进程同步机制相结合的安全监控机制,保护云计算中客户机操作系统的安全,实现针对客户虚拟机的动态保护。安全监控机制由监控模块、度量模块、决策模块及控制模块等功能模块组成。针对云计算虚拟化及分布式特点,在开源云平台Openstack上部署,结合安全监控流程及设计相关功能模块,实现以上安全监控机制,验证其可行性及有效性。
其他文献
网格安全问题是网格计算中的一个核心问题。安全认证机制必须使得用户,计算的过程以及该过程使用的资源都可以证明彼此的身份,是整个安全体系的基础。它可以使各个局部安全策略
学位
21世纪是互联网繁荣和盛行的时代,也是信息资源共享和快速传播的时代。首先,互联网作为时代主角,为生活和工作提供了许多便利。然而,危害信息安全的事件也频频发生,带给人们
移动对象数据库是指对移动对象的位置及其它相关信息进行表示与管理的数据库。在移动对象数据库中通常管理着大量的移动对象,这些移动对象的位置是不断变化的,如汽车、飞机、移
学位
网络主机一旦被安装上后门程序,就会受攻击者控制,威胁主机用户的隐私,甚至成为网络攻击的工具。所以尽早发现网络主机上的后门对维护网络安全是非常重要的。传统扫描工具主要致
学位
随着宽带互联网的迅速发展,网络规模不断扩大,网络结构日渐复杂。要及时了解网络的负载状况、带宽占用率,准确计量国际国内运营商间的通信流量,根据流量异常发现网络异常甚至攻击
学位
在过去的几年中,高分辨率电影扫描仪、数字图像压缩、高速数据网络和存储,以及高级数字放映技术的发展,使得数字电影(DigitaI Cinema):得到了迅猛的发展.数字电影的制作过程
由于性能价格比高和可扩展性好等特点,机群系统逐渐成为并行计算的主流平台.然而,机群操作系统对各种系统资源(处理器,存储器,硬盘,网络等)的管理仍然是分布式的,整个系统被
随着网络技术的发展,IPv6将彻底取代IPv4的地位。在中国,IPv6网络的部署已经进展得如火如茶,下一代互联网络示范工程的建设也已经启动。目前对于IPv6网络而言,所面临的主要问题是
学位
目前高性能计算机的主流体系结构分为三种,即SM、CC-NUMA、Cluster。而这三种体系结构中机群(Cluster)由于多种原因成为了高性能计算机的未来的发展方向,高性能机群就是采用机
学位
视频监控在道路交通、社会治安和安全生产等领域取得了广泛的应用,视频监控产业进入了高速发展的时期。视频监控系统的两个核心技术就是高效稳定的视频编码算法和设备。基于DS
学位