面向Hypervisor代码完整性的分布式检测机制

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:cai_yankun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
系统虚拟化技术,作为当前主流多租户云平台的关键构建技术之一,使得云平台的裸机资源在利用率、廉价性、灵活性以及扩展性等方面获得了诸多优势。Hypervisor是系统虚拟化技术中承上启下的核心软件层,它的代码运行在主机的特权执行级别,并负责为上层客户虚拟机实现对底层裸机物理资源的映射、调度和隔离等重要管理事务。但是,Hypervisor在系统虚拟化技术中的核心管理地位并不能直接确保它的安全性。由于Hypervisor存在着较大的攻击面,潜在的攻击者可能利用其中的漏洞来破坏Hypervisor的代码完整性,这威胁着整个虚拟化系统的安全运行。针对上述问题,本文展开了研究与分析,设计和实现了一个面向Hypervisor代码完整性的分布式检测机制,称为Outlier。分布式检测的执行由一组具有相同Hypervisor的主机构成的检测集群来完成。Outlier首先在检测集群中构建完整性检测的信任基础,然后对每台主机上的Hypervisor代码进行完整性度量。通过比较每台主机上的度量结果,Outlier可以根据其中存在的差异来发现攻击者对Hypervisor代码完整性的破坏。此外,本文对Outlier所构建的安全性保证进行了详细分析,并进行了实验评估,阐明了Outlier在对Hypervisor代码完整性进行可靠检测的同时,仅对虚拟化系统带来较为轻量的开销。本文的主要工作,如下所列。(1)构建了一个分布式检测协议。该协议负责在检测集群中构建完整性检测的信任基础。一方面,其借鉴拜占庭容错的思想使得每台主机针对Hypervisor代码进行一致的完整性检测。另一方面,其构建了一种分布式验证的方法来衡量每台主机上完整性检测执行的安全性。(2)构建了一个完整性检测机制。该机制构建在与Hypervisor相同的地址空间,采用哈希的方式来进行完整性检测,负责生成Hypervisor代码的完整性度量结果。(3)进行了安全性分析。本文分别从正确性、有效性和局限性的角度具体分析了分布式检测机制的安全性保证。(4)实现了一个分布式检测机制原型。本文基于开源虚拟化技术Xen实现了Out-lier原型,并通过实验分析具体评估了Outlier分布式检测的CPU开销、网络开销、检测响应时间以及检测结果。
其他文献
本文从三个方面来论述休谟的政治哲学,即人性论是休谟政治哲学的思想基础、正义理论是休谟政治哲学核心内容、政府理论是休谟政治哲学的保障。首先,人性论在休谟的哲学思想中
目的观察对晚期非小细胞肺癌患者进行单药多西他赛二线治疗的治疗效果和不良反应。方法 88例经病理和(或)细胞学检查诊断为晚期非小细胞肺癌,曾用含有铂类方案化疗,治疗后复发
本文基于标度理论,在去趋势波动分析方法的基础上,发展了三种检测动力学结构突变的新方法:滑动去趋势波动分析、逐步去趋势波动分析以及滑动移除数据去趋势波动分析。理想试
本文利用湖南省慈利县1996年到2004年的8年的土地利用的统计资料,分析了慈利县土地利用变化的状况及其原因,探讨了其对于当地农业(种植业)安全的影响。为了实现该区域土地利
自从1885年分离出沙门菌后,对沙门菌的检验普遍采用传统培养方法,其检验结果需4~7天,该综述描述了沙门菌检测领域的研究进展,从各种免疫学检测方法到各种分子生物学的检测方
<正>本文在查阅大量标本的基础上,确认中国清风藤属有15种,其中归并了5个名称为新异名,S.campanulata Wall.ex Roxb .var.kingiana Nayar et Majumder 处理为 S.campanulata
《义务教育数学课程标准(2011)》把双基拓展为四基,明确基本活动经验是数学教学的重要目标之一。因此,帮助学生积累数学基本活动经验,是当前数学教师所要面临的一个重要课题,也
运用结构方程理论和验证性因子分析方法,探寻沿海地区旅游消费增长的影响因素及其作用机制,并提出相关对策建议。研究表明,伴随旅游消费升级,游客对旅游目的地的基础设施状况
<正>人才是海南各项事业发展的基础。海南建省办经济特区20年来,经济社会发展所取得的各项成就,无一不是海南各行各业的人才包括大量专业技术人才共同努力奋斗的结果。
会议
太阳能灭虫灯能够根据昆虫的趋光性的特点诱集并消灭昆虫,从而有效防治病虫害、降低害虫指数。目前,太阳能灭虫灯主要应用于农田、果园、花卉、茶园、烟草、公园、林场、城市