云计算环境下可信虚拟数据中心构建及其关键技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:stwl1976
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新兴的商业模式,因其虚拟化的实现基础从而具备了快速部署、弹性伸缩、降低IT成本等优势。然而虚拟化技术在提升IT服务规模化和效用化的同时,也存在很多信息安全防护方面的问题,如用户会由于失去物理设备和基础网络的控制权而担心云服务达不到应有的安全级别,或担心云服务管理员和云上的其他用户的恶意行为而造成数据泄露。可信计算技术能够提供从物理层建立的可信任机制,在物理设备上得到了广泛应用,因此利用可信计算技术构建安全稳固的云平台是一个可行的解决方案。然而目前国内外对可信计算技术的研究尚处于单虚拟机监视器阶段,未能应用到更大的云环境,特别是对于由多个虚拟资源组成的虚拟云数据中心,仍存在不少有待研究和解决的问题。为解决云环境下大量虚拟资源间的隔离、信任和安全问题,本文结合可信计算技术提出了可信虚拟私有数据中心TVPDc(Trusted Virtual Private Datacenter)的概念,构建了 TVPDc模型,并重点对其中的几个关键技术进行了研究。首先,本文在分析用户安全需求的基础上,构建了 TVPDc架构,从整体框架、关键组件、管理平面入手,阐述了虚拟数据中心的隔离和安全机制。该方案保证用户从云产品架构设计及物理层级信任云服务,而不是仅从供应商的操作规程和管理角度保证安全。其次,重点讨论了可信云主机架构以及可信虚拟化技术vTPM。vTPM是实现本文可信虚拟私有数据中心的关键,它提供了从底层硬件建立的信任根,并利用完整性度量技术将信任链传递到用户的应用环境。传统的TCG(Trusted Computing Group)的 TPM(Trusted Platform Module)规范主要通过代码的二进制校验进行完整性度量和远程证明,无法应对云计算高度动态化的特点,为此笔者提出了改进的基于属性的度量和远程证明方案,解决不同虚拟机及物理机之间基于安全属性的完整性校验和认证问题。然后,本文构建了一个基于vTPM的虚拟主机迁移协议。跨物理平台的虚拟机迁移是云计算的一大优势,但传统的虚拟机迁移机制一般仅关注迁移过程的有效性和性能开销,而不太关注数据保密性和底层物理平台的安全性。本文所构建的迁移协议能够利用vTPM架构的优势,重点解决源和目的平台相互安全认证、传输虚拟机镜像文件完整和保密性等问题。最后,云服务的信任和安全机制不仅限于云内的主机和虚拟资源之间,同时也包括用户和云服务应用之间的相互认证。本文构建了一个基于智能卡的用户口令认证算法,从而在保证认证过程安全可靠的基础上,实现认证主体匿名性及防重放攻击等安全要求。
其他文献
<正>烟雾病(Moyamoya disease,MMD)是一种原因不明的慢性进行性脑血管闭塞性疾病。其主要表现为单侧或双侧颈内动脉远端、大脑中动脉和大脑前动脉近端狭窄或闭塞伴脑底部和软
五八区二叠系佳木河组火山岩中对储层贡献较大的主要有喷溢相的安山岩和流纹岩、爆发相的凝灰岩、再搬运火山碎屑岩相的沉火山角砾岩。火山岩的孔隙和裂缝包括原生孔缝和次生
构图,作为绘画艺术的一种现代专业术语,虽然经历了“置阵布势”“经营位置”“布局”“章法”等各个时期的不同称谓,但它的基本原理却体现了心理、画理、物理三者之间的关系,
近年来,江西省的民办高等教育已经成为了江西省高等教育事业的重要组成部分。但在民办高等教育发展的同时,民办高校教师不适应的问题也凸现出来,影响并制约着高等教育的发展
科学发展观的第一要义是发展,核心是以人为本,根本方法是统筹兼顾。科学发展观不仅强调了社会发展的根本目的是发展生产力,而且还要不断促进人的全面发展和进步。新农村建设
网络信息资源已经成为人们利用的重要资源 ,本文阐述了网络信息资源的概念 ,揭示网络信息资源的组织方式 ,最后提出了充分开发利用网络信息资源的策略
研制了一种新型牛奶饮品——小米牛奶,并对其生产工艺和产品稳定性进行了研究。小米经煮制产生香味后再打浆、过滤,所得小米汁再与牛奶混合调配。通过对比实验和感官鉴评优选
网络信息资源呈现与传统信息资源不同的特点,对网络信息资源的组织方法也产生了巨大的冲击。 本文就目前对信息组织的一些相关问题研究进行了综述,从而对网络信息资源组织的
目的探究加速康复外科理念在腹腔镜卵巢肿瘤围手术期护理中的应用。方法以120例腹腔镜卵巢手术患者为对象,开始时间为2019年1月-2019年12月,其中60例患者采用常规护理,视为参
为降低或者避免土地高强度开发过程中带来的"出行难、停车难"问题,实现土地利用和城市交通的协调发展,需要在土地开发不同阶段通过政策引导,"规划、建设、管理"三位一体,多管