基于VMI的带外监测研究与实现

来源 :天津理工大学 | 被引量 : 2次 | 上传用户:yuechao002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的广泛应用,政府、企业和个人已将自身的大量业务及其敏感数据逐渐转移到了云端,云计算安全问题日益受到学术界和工业界的关注。目前,虚拟机自省(Virtual Machine Introspection,VMI)是解决云安全问题的关键技术之一,该技术主要在用户云平台自身内部实现,如在客户虚拟机(Guest Virtual Machine,GVM)内部、特权域、虚拟机监视器或者硬件层对GVM的各类运行状态进行监测,发现恶意攻击或异常状态,确保云平台的安全。然而,这种方式存在以下不足:一是会增加云平台的负载,干扰正常的云服务;二是只能获取有限类别的状态信息,功能单一难于扩展;三是如果云平台已经遭受攻击破坏,还会造成获取虚假信息,影响云安全监测的有效性。针对以上问题,本文提出了一种采用云计算技术基于VMI的自省云带外监测架构Cloud I(Cloud Introspection),主要研究成果如下:(1)通过对虚拟化技术和虚拟化环境下监测方法的研究,提出一种基于云探针的多源异构云状态数据获取方法。在云平台的Hypervisor/VMM层中部署多种类别的轻量级云探针,获取GVM的CPU使用率、内存使用率、虚拟内存转储文件、网络数据包以及磁盘状态等系统运行状态信息。通过多种类别的云探针,多源头抓取多种结构的云安全状态数据,扩大了监测范围。(2)通过对现有VMI技术的分析和研究,提出一种基于多桥的语义重构方法。融合多种成熟的VMI技术,将底层原始数据重构为进程、模块、注册表以及网络等高级语义信息,并与GVM内部自检结果进行跨视图对比,判断其安全状态。该方法能够得到更加完整准确的语义信息,而且单一VMI技术的缺陷不会过多影响整个语义重构过程,使得语义鸿沟的跨越更加稳定可靠,鲁棒性更高。(3)依据上述研究成果,提出采用云计算技术基于VMI的自省云带外监测架构Cloud I,在用户云中实现基于云探针的多源异构云状态数据获取方法,在第三方自省云中实现基于多桥的语义重构方法。通过云探针多源头抓取用户云中GVM多种结构的语义信息,实时同步给独立部署的第三方自省云。CloudI超越现有VMI技术只在用户云中开展相关工作,从原有用户云跳出来,建立了自省云,以云治云,既重构出更加完整准确的系统运行状态信息,又有效降低用户云的负载。(4)基于上述方法获得的多源异构云状态数据,提出云安全事件关联分析方法。通过对CloudI监测获取的CPU、内存、网络通讯、磁盘状态等多源异构信息进行综合的关联分析,获得用户云中GVM的安全状态信息,有效提升了监测发现用户云安全事件的能力。
其他文献
关于亚里士多德悲剧的"卡塔西斯"作用的争论一直没有定论,本文通过分析学术界对于"卡塔西斯"从医学、伦理、艺术三方面的不同翻译的解读,以及其如何通过亚氏对于悲剧人物和悲
用电系统的无功补偿直接关系到用电企业的经济效益。保证无功功率尽量分层分区就地平衡,是提高电能质量、降损节能的重要手段。本文计算分析了变压器分接头的调整对变压器各
重症上呼吸道感染治疗组80例、对照组64例,分别以鱼腥草注射液、病毒唑治疗.治疗组总有效率达87.5%,高于对照组的68.8%,(p<0.01).鱼腥草具有抗炎、抗病毒、增强机体免疫力等作
目的探讨肝病患者血清表皮生长因子(EGF)、转化生长因子-α(TGF-α)含量变化的意义.方法应用放射免疫分析法检测212例各类肝病患者和88例正常对照组的血清EGF和TGF-a的含量.
目的探讨慢性乙型肝炎病毒(HBV)感染患者不同阶段的表面抗原定量以及与病毒载量的相关性,观察其在临床中的应用效果。方法将医院2010年1月-2011年12月收录的140例慢性HBV感染
四种聚己内酰胺(PA 6)和聚丙烯腈与笨乙烯共聚接枝丁二烯(ABS)共混物材料的结构与物理性能有其特球性。该共混物选用选择性的溶剂萃取,被分离成各自的组分,并发现含有不同的
为确定辣木籽仁的化学成分,采用无水乙醇和乙酸乙酯萃取辣木籽仁以及气相色谱-质谱联用技术分析其化学成分,并用总离子流色谱峰面积归一化法计算各成分的相对含量。结果表明:
街道犹如人体的神经和血管,它为城市物质要素与非物质要素提供通道和场所,同时是人与自然和社会直接接触并相互作用的活动天地,诚然,它的建设在城市建设中处于核心地位。文章
目的探讨彩色多普勒血流显像(CDFI)及彩色多普勒能量图(CDE)在恶性滋养细胞肿瘤(GTD)早期诊断及化疗监测中的应用价值. 方法对20例GTD进行CDFI、CDE检测,观察其血流情况及用P
目的 探讨脑循环动力学检查对预防缺血性脑血管病及筛选高危人群的意义。方法 分析了100例有脑血管疾病高危因素患者的脑循环动力学参数。结果 100例中有92例脑血流动力学指