基于云安全架构的虚拟网络交换技术研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:study_sky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算自从被提出以后,就一直是国内外计算机网络技术研究的一个热点。随着云计算的广泛应用,云计算平台的安全性成为了云计算的核心问题之一。云计算与传统计算相比最大的变化包括:虚拟化技术的使用、计算资源集中共享等,带来的变化包括可信边界的移动、多租户环境等。虚拟化技术本身引入了hypervisor和其它管理模块这些新的攻击层面,但更重要的是虚拟化对网络安全带来的严重威胁,虚拟机间的通信流量对标准的网络安全控制来说是不可见的,无法对它们进行监控和管理,类似这些安全控制功能在虚拟化环境中都需要采用新的形式。在典型云计算应用环境下,物理的安全边界逐步消失,取而代之的是逻辑的安全边界,因此,在云计算环境中虚拟机网络的安全隔离问题已经不能被基于传统物理交换机的安全策略所解决,研究针对虚拟机的虚拟交换技术对解决云计算环境中的网络安全问题有非常重要的意义。  本课题主要研究云计算安全背景下虚拟机网络隔离的问题,根据云计算数据中心中虚拟交换问题的特点,重点研究Open vSwitch开源虚拟交换技术,通过Open vSwitch的优势解决虚拟机网络交换可控问题;同时针对云计算数据中心中多用户虚拟机隔离问题应用VLAN技术给出多用户环境下虚拟机网络隔离的解决方法;最后结合这些技术设计出云计算环境下虚拟网络交换的解决方案。  首先研究了云计算安全的相关标准和比较主流的云安全解决方案,然后研究了虚拟网络交换技术的不同解决方法并重点研究了基于软件实现虚拟交换机的解决方法,最后基于开源软件虚拟交换技术Open vSwitch设计并实现了一种虚拟网络交换的解决方案。本课题的完成将为云计算数据中心中虚拟网络交换技术的应用提供可参考的解决方案。
其他文献
由于P2P用户的高动态性和异构性,P2P文件共享系统中的冷门文件的下载成功率很低。之前的文献一方面利用空闲用户来协助分发文件,增加参与分发文件的用户数,另一方面是利用稳
随着互联网的发展,网络应用已经成为人类生活中不可分割的一部分。作为用户登录互联网的主要入口,浏览器在用户的日常应用中起着越来越重要的作用。“中国芯”的成功不仅仅体现
随着应用互联网化的不断发展,用户访问量大规模增长,传统软件架构已逐渐无法适应互联网时代的快速变化,面临着诸多挑战。微服务架构倡导将服务划分成多个功能小而专一的服务模块
在过去近二十年时间里,超级计算机的计算能力呈指数增长,现已向百亿亿次量级(E级)迈进。巨大的挑战和机遇伴随着大规模的异构系统环境而到来。应用软件需要顺应超级计算机的发展
基于语义特征的模型信息的一体化表示方法具有十分重要的意义,既表示了模型的几何拓扑信息,满足了CAD环节的计算需要,也表示了其工艺材料及特征约束等语义属性信息,有利于CAE
实时系统是一类具有时间限制的系统,系统的正确性不仅仅取决于计算结果的正确性,也取决于得出结果的时间。传统的实时系统大多属于硬实时系统,这种系统一般运行环境明确、任
随着网络技术的发展,一些新型网络应用对数据的完整性验证提出了更高的功能与安全要求。尤其是无线传感器网络以及云存储的出现与发展,数据异地采集与存储的模式对数据完整性
如今,形式化方法越来越多地被应用到与生命财产安全密切相关的计算机软件领域。其中,编程语言的形式化操作语义起着一个重要的作用,比起通常用自然语言描述的编程语言规范,形
随着智能手机的普及,Android操作系统逐渐流行起来,并在2011年超越塞班,成为最流行的智能手机操作系统。Android巨大的市场占有率也吸引了众多的开发者为其开发应用程序。然
随着生物医药技术以及计算机科学技术的发展,质谱分析技术在蛋白质组学及糖组学等多领域得到了应用,包括蛋白质鉴定、糖分子结构鉴定、生物标记物发现与疾病诊断建模等。  质