RESILIENT HYPERVISOR BASED PROACTIVE-REACTIVE RECOVERY ON A SINGLE HOST“Double layer clustering appr

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:sdlzwzl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
The advent of virtual machine monitor (VMM),namely Hypervisor has impacted thevirtualization world and brought up a possibility to run one or more virtual machines with avariety of operating systems that share the same virtualized hardware resources.Thus,this approach has been used to develop a new way of protecting and maintaining the availabilityof information so to build a trusted computing environment such as the proactive recoverymethod that allows the replicated instances to tolerate an unlimited number of malicious faultsby periodical rejuvenation of replicas.And with the computing power increasing every 18months,now with the current hardware available on the market,we can make a single hostthat can contain multiple clusters of virtual machines.  Our approach consists of creating a double layer cluster system that will have eachcluster running 3f+1 instances(VM) of the same operating system different from otherclusters on a single host,and uses a dispatcher to ensure the random access to the instance,soto increase the resiliency of the system.This approach does not allow communication between the replicas or instances instead the replicas manager is in charge of thecommunication this is to avoid the spread of infection in case of an attack and the replicas cock is maintained by the replicas manager.The resilience of our approach is presented in three steps that consist of the dispatcher which use an algorithm to obfuscate ports and IP addresses of the online instances.While this is not a replacement for cryptographic methods,the described port number randomization algorithms provide improved security/obfuscation with very little effort and without any key management overhead.The system is maintained through the clusters manager which the administrator can access to manually switch off acluster so to maintain it, and the administrator can check the status of the online replicas via amonitoring system.
其他文献
World Wide Web(简称Web)自诞生起,其规模在短短十几年间呈指数级增长。由于Web的存在,人们可以方便得获得大量信息。但同时Web信息的海量性、复杂性、分布性以及非结构性,使人
云计算、移动互联网、物联网等新兴技术的快速发展促使数据的规模爆炸式的增长。丰富的数据来源和多样的数据结构使得半结构和非结构化的数据比重越来越大。大数据环境下充分
本文主要针对关联规则的隐私保持进行研究。首先介绍了隐私保持的相关概念,隐私保持和信息安全的区别,数据挖掘隐私保持的分类以及用于隐私保持的一些技术:数据转换、数据随机变
本文主要讨论通过对网络服务资源的监控和管理加强网络服务资源的可用性。网络服务资源管理的目标是对网络服务资源的状态进行监测和控制,使其能够提供高效,可靠的服务,网络服务
随着数字音乐技术和互联网的发展,在线音频检索已经引起了越来越多的关注。目前这方面的研究相对滞后于对视频和图像处理的研究。例如,对于大多数的基于内容的音乐检索(CBMR)系
本文首先对空间数据存储模型理论中的四种模型即:混和结构模型、统一结构模型、扩展结构模型以及面向对象模型的优劣分别进行了比较和分析,并主要对现在流行的统一结构模型和扩
企业信息化是制造业企业利用现代信息与通讯技术,将管理与生产制造通过信息化集成,在网络上实现企业组织结构和工作流程的优化重组,超越时间、空间与部门分割的限制,全方位地向社
由于IP多播没有在Internet中得到广泛部署,作为一种替代,应用层多播(ALM)目前逐渐成为Internet中提供多播服务的主要方案。应用层多播的端系统间通过单播连接构建一个逻辑上的o
本文鉴于传统关系型数据库未能较好解决空间数据存储以及客户端GIS应用程序的连接问题,在研究MAPGIS7.0面向实体的数据模型的基础上,借助大型关系型数据库管理系统的强大功能和
新一代计算模式促使人机交互方式必须从以“计算机为中心”向“以人为中心”转变。以手写文字和手绘草图输入为核心的笔式交互,以其既符合人们“笔录纸现”的思维表达习惯,又能