基于Intel SGX的云桌面软件管控系统安全增强

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:x111678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算技术的逐步成熟催生了一系列典型的应用场景,云桌面是其中最重要的应用场景之一。在云桌面场景中,用户的桌面系统在云端集中管理,运维成本大大降低,用户数据的安全性更容易得到保障。用户只需要廉价的终端设备就可以通过网络连接云端的桌面系统。  对于云桌面平台,安全地管理虚拟机中的软件是一项非常重要的功能。本文认为一个高效和安全的云桌面软件管控系统应当满足以下几点要求:1)可以用较低的成本快速集成到各个主流云平台中;2)能保障自身关键代码和数据的安全性,否则无法保障其管控的云桌面的安全性;3)具有良好的兼容性,能够支持主流的云桌面操作系统。现在虽然存在可以应用在云桌面的软件管控技术,但是它们未能同时满足上述所有要求。本文的研究目标就是实现一个满足上述几点要求的安全云桌面软件管控系统。  本文首先基于Ansible实现了支持Windows和Linux云桌面的软件管控系统,系统和云桌面平台集成只需要进行简单的接口适配,无需在原有的桌面系统中部署额外的代理。进而,为了保障该系统自身的安全性,本文使用了基于CPU的安全机制Intel SGX(Software Guard eXtensions),通过创建一个可信的执行环境(Trusted Execution Environment,TEE)来保护系统的关键数据和代码的机密性和完整性。可信执行环境外部的应用和操作系统都无法读取和修改其中的内容。没有云桌面平台的许可,即使攻击者获取了底层操作系统的特权,也无法对系统的关键代码和配置信息进行读取或者篡改。  本文选择了最为流行的开源IaaS云平台OpenStack作为实验基础,将云桌面软件管控系统集成到该云桌面平台并进行了实验。实验表明,在保障云桌面软件管控系统的安全性的同时,产生的额外开销可被接受。
其他文献
OLAP是数据仓库中重要的分析决策工具之一,它利用独特的多维分析方法,可以有效解决具有多因素、多层次的数据分析问题.目前OLAP技术已经日趋成熟,并得到了广泛的应用.但是,对
数据转换是ETL过程中最复杂、最重要的问题.提出数据资源整合的总体方案,设计和实现了两个ETL 工具——Notes数据库转换工具和数据导入导出工具.Notes数据库转换工具解决非关
随着网络技术的迅速发展,网络日益成为人们生活的重要部分,与此同时,黑客频频入侵网络,网络安全问题成为人们关注的焦点,传统安全方法是采用尽可能多的禁止策略来进行防御。目前采
近些年,基于物理的弹性体仿真成为计算机图形学的研究热点。有限元仿真由于其仿真结果真实感强,逐渐变得流行,广泛应用在计算机动画、影视特效、电子游戏、虚拟现实中。弹性体的
计算机技术、移动通信技术、互联网技术的飞速发展,为移动互联网增值服务创造了广阔的发展空间.移动通信和互联网是当今信息产业发展的两个热点,两者融合产生的移动互联网及
本文主要设计了有源滤波器。采用并联型有源滤波器使非线性负载的电网功率因数接近1。有源滤波器补偿负载消耗的无功和谐波,使电网仅传输有功功率。滤波器由一个电容、一个电
近年来,由于Internet的发展与普及,人们愈来愈多希望在网上共享各种各样的信息.Internet的出现使愈来愈多的企业、政府迫切希望利用Internet这一工具,最大限度地共享内部信息
水电运行仿真系统的目的是建立一个对实际水电厂运行(包括正常运行与事故和故障处理)进行仿真的环境,用来培训运行人员,达到完成培训后即可上岗工作的要求,它是水电厂中运行
本文分析了间接访问者所采用的两种方式:通过代理的访问和通过登陆链的访问。并在原有课题工作的基础上,提出了一套全新的网络访问事件追踪系统。为了获得高度的可扩展性,本文的
SSL/TLS协议作为加密网络通信的标准,对于保障信息系统的安全有着十分重要的作用。然而,由于SSL/TLS协议的复杂性和灵活性,使得Web网站在实现和部署SSL/TLS协议时,很容易出现代码