基于虚拟机架构的分布式强制访问控制系统

被引量 : 0次 | 上传用户:wsp1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着虚拟机技术逐渐被人熟知并广泛应用在各个领域,虚拟机系统的安全问题也备受关注,特别是虚拟机间因共享资源破坏虚拟机间隔离性的问题。实施强制访问控制能够辅助虚拟机管理器有效的控制虚拟机间的资源共享,但目前的虚拟机强制访问控制系统还不能防止由虚拟机间隐通道造成的非公开信息传递。此外,这些系统还仅适用于单节点虚拟机系统,没有考虑分布式环境下节点间虚拟机的行为。基于虚拟机架构的分布式强制访问控制系统(Distributed Mandatory Access Control System Based on Virtual Machines,DVM-MAC)有效的解决了上述问题。系统通过设计实现优先中国墙策略有效的对虚拟机间隐通道进行控制。优先中国墙策略源自传统中国墙策略,通过在策略决策过程中引入当前节点的虚拟机历史运行序列来杜绝虚拟机间可能存在的隐通道。在分布式架构设计上,系统引入中心节点作为其它节点的策略管理中心,并负责对节点间虚拟机的行为实施强制访问控制。只与本地节点相关的强制访问控制策略则在节点内部执行。系统通过采用节点内策略信息跨空间拷贝、节点间策略信息缓存以及策略决策分离等技术提高了在分布式环境下实施强制访问控制的正确性和有效性。此外,系统还将优先中国墙策略扩展到分布式环境下,控制因节点间虚拟机的通信和迁移而产生的虚拟机间间接隐通道。系统测试结果表明:通过采用优先中国墙策略,DVM-MAC系统在节点内或节点间都能够有效的防止虚拟机间隐通道的产生;同时,系统采用的分布式架构能够保证强制访问控制在节点间正确、有效的实施。在系统性能方面,与正常系统相比,采用优先中国墙策略的DVM-MAC系统策略决策的时间开销增加了34%;节点间策略信息更新的时间开销起伏较大(开销约占策略决策时间开销的47%到93%不等)。
其他文献
随着科学技术的高速发展,对炼钢的生产率、钢的成本、钢的纯洁度以及使用性能,都提出了愈来愈高的要求。提高钢水质量的有效途径是通过对钢水进行精炼操作来调节钢水成分,其
锚杆桩由于设备简单、操作方便、可与上部结构同步施工,广泛应用在桩基的质量事故处理工程。本文结合工程实例,分析静压锚杆桩的的特点,说明锚杆桩的构造要求,施工工程中的注
无论是在西方还是在东方电视行业,电视节目的分类一直是电视业内和学界人士共同关注的问题。到目前为止,中国的电视业还缺乏一套通行且可与国际接轨的电视节目分类系统。在我
足球媒体是足球发展外在环境的重要创造者。目前,中国足球媒体在进行体育报道时存在着一系列的弊端,这严重影响了中国足球发展外在环境的塑造。本文拟通过对比分析中英媒体的
今本《论语》为西汉末张禹融合鲁齐《论语》本,又为张侯论。其篇次自《学而》至《尧曰》,共二十篇,以《学而》、《为政》为其奠基石,其次第和结构体现出儒家以"仁"为核心的道
长期以来在计划经济体制影响下,我国执行的是农村支持城市,农业支持工业发展战略,这既对我国社会经济发展起了重大作用,又导致了城乡社会经济二元结构显著。如何缩小城乡差距
现代作业车间是一种先进制造系统,其生产过程是一个多设备多任务并存的过程,具有生产品种多、个性化程度高,变化快,批量较小等特点。作业车间在运行过程中要实现对生产计划的
分析了科学研究在地方高校特色学科建设中的重要性,闻述了科研对推动传统学科改造、促进特色学科、带动相关学科发展及增强服务地方经济能力等作用,同时对加强科学研究需解决
食管鳞癌是我国食管癌的主要类型,危害严重。近年来,许多研究发现,其发生、发展与所在的肿瘤微环境密切相关。食管鳞癌细胞所在的肿瘤微环境可通过调控免疫微环境、释放细胞