云环境下Linux主机系统资源收集与分析研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:fuzi001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着全球信息化快速发展,云计算技术作为未来IT技术的基石,已经在互联网领域扮演着重要的角色。云计算已经渗透到普通用户、企业、政府的各个方面。然而云计算面临着一个重要的问题就是安全问题。构建一个可信云对于保护云平台的安全至关重要。  云计算有很多优势,但云计算开放的动态边界、复杂巨大的规模、数量众多的用户以及海量的用户数据等因素使其安全问题比传统信息系统面临更严峻的挑战。同时云计算在服务模式、计算存储等模式上有重要革新,但是应用系统架构、用户访问行为依然是传统的IT框架。云主机不仅面临着传统主机的安全问题如拒绝服务、病毒蠕虫、恶意代码等,也面临着云安全问题如虚拟机逃逸、钓鱼网站等。以上安全问题表明,云计算平台除了防火墙、访问控制等安全防护方式外,还缺乏有效的云主机监控方法。  为了保护云平台上的Linux主机安全以及云平台的安全,本文针对缺少有效的主机监控问题,提出了基于Kprobe内核机制获取Linux系统信息的方法,然后将各个主机信息收集到安全域主机保存。本文的主要工作和创新点如下:  (1)深入研究Linux的系统调用机制原理,提出五种hook系统调用的方法获取云平台上Linux系统信息。针对五种hook系统调用的方法进行研究,总结分析了他们的优缺点,根据云计算平台的实际需要决定采用利用内核机制Kprobe hook的方法获取Linux系统信息。  (2)通过采用Kprobe hook Linux系统调用的方法,结合需求和设计目标实现了云主机上 Linux主机的进程监控采集模块、文件信息采集模块、网络信息采集模块。并将采集到的系统信息保存到安全域主机,扩展云平台上的云主机安全监控。  (3)通过建模分析云上虚拟主机的采集方法的优劣,通过对部署监控模块的系统进行测试,证明设计的监控方法占用系统资源较低,有良好的效率和稳定性。
其他文献
IMS(IP Multimedia Subsystem)作为未来网络融合的主流平台,由于其网络结构的复杂性和开放性,面临着越来越多的安全威胁,因此IMS的安全问题已经引起了各界的关注。SIP(Session I
随着计算机处理速度的提升和传感技术、分析、渲染设备的应用,计算机越来越智能化。其中人脸检测是计算机视觉中重要的领域之一,它几乎是所有人脸分析的基础,包括人脸校正、人脸
大数据时代,信息以网络的形式呈现,可以说网络是对复杂系统的一种抽象表达。节点表示复杂系统中的主体,连边表示主体间的相互作用关系。对网络的研究有助于我们更深刻地理解和认
医学图像分割是目前图像分割研究领域中非常活跃的一个分支,其目的是通过提取分割目标的特征,把感兴趣的图像区域从周围环境中分离出来。医学图像分割的结果直接关系到临床诊断
学位
数字家庭是以住宅为平台,利用计算机及网络通信技术,使家用电器间可以相互通信和交换数据从而协同配合形成的新型家居环境。随着需求结构的改善和信息化进程的不断发展,消费者的
随着云计算产业的快速发展,云服务器集群中的计算资源的管理已成为人们关注的重点。相比于传统的服务器集群,云计算通过虚拟化等技术改进服务器的软硬件资源的管理和分配的方式
云计算作为一种新兴的计算模式,能在线为用户提供所需的各类服务资源。云中的用户可按需向云服务提供商(CSP:Cloud Service Provider)租用资源,不需自己购置和维护昂贵的软硬
随着分布式对象技术和XML技术的发展,出现了Web服务技术。Web服务吸收了分布式计算、Grid计算和XML等各种技术的优点,具有高度的互操作性、跨平台和松耦合的特点,从而成为WWW
月球表面探测中,基于巡视器的月面探测技术可以代替人类在月面进行近距离观测和执行科学探测任务,是目前公认的月面及深空星球探测技术中最为有效的技术途径。获得直观、准确