虚拟机环境下层次化的进程隔离管理

来源 :河北大学 | 被引量 : 0次 | 上传用户:qingfeng44
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化(Virtualization)是一种将计算机的各种实体资源,如服务器、网络、内存及存储等,予以抽象、转换后呈现出来的资源管理技术。这种打破实体结构间的不可切割的障碍,使用户可以不受现有资源的架设方式,地域或物理组态所限制,更好的应用这些资源。这种管理方式,是云计算服务得以实现的主要的技术之一。但虚拟化技术能使不同用户进程运行在同一硬件平台上的虚拟机里的特点,也给运行在虚拟机上的用户进程的安全隔离性带来了极大的挑战。针对虚拟机环境下进程的运行安全问题,本文对进程资源的主要控制权进行分析,结合Xen环境中主要I/O运行原理,提出一种层次化的进程隔离管理方案(HPIS)。首先,HPIS考虑从进程运行的整个生命周期入手,引入进程空间的概念,进程空间像是一个容器,将进程以及进程运行时依赖的基本运行环境纳入其中。并对进程空间主体的可信级别、进程空间数据机密性级别,进行层次化的划分。其次,根据可信级别和机密性级别的不同层次制定进程间的安全交互规则,通过在Hypervisor中增加进程控制模块DCM,监控进程空间行为,并对进程行为进行审核限制,旨在保证敏感信息的安全性,防止产生数据泄露和非法操作,实现层次化的进程隔离。最后,通过仿真实验及分析,显示该方法对在虚拟环境下的进程运行具有很好的保护能力,能够满足数据机密性的需求,并且额外的性能开销对进程运行的影响并不明显。说明此方案在进程隔离保护方面具有可行性和有效性。
其他文献
由于系统复杂性、异构性、动态性日益提高,以及外在攻击手段的不断革新,关键任务系统的管理与维护日益困难,操作失误频繁发生,致使系统时刻面临使命中断、软件故障,甚至是崩
现代化市政建设对城市照明系统的要求不断提高。传统的路灯控制与维护手段存在着诸多的缺点和弊端,已经远远无法适应城市现代化发展的需求。   ZigBee技术是近年来逐渐兴
随着计算机软件应用的不断发展,人们对软件的安全性和可靠性的要求越来越高,如何在软件开发过程中保证其安全性成为了软件工程所要研究的重点问题。本文考虑软件需求分析阶段
随着计算和通信技术的快速发展,很多计算机应用系统已广泛普及,比如云计算、无线传感器网络、掌上电脑、移动电话和智能卡。由于网络的开放性,信息安全问题逐渐成为这些系统应用
RFID(Radio Frenquency Identification)技术,即无线射频识别技术,是采用无线射频方式进行非接触通讯,自动识别物品并获取数据的一种快速识别技术,已在各个领域得到广泛应用,
合成孔径雷达(Synthetic Aperture Radar,SAR)是微波成像系统,不受天气、地理和时间等因素的限制,可对地球表面进行高分辨率成像,并且能透过植被发现隐蔽的地下目标,提供丰富
离合词词义消歧对汉英机器翻译、信息检索、语音识别、文本分类等众多领域有着重要的影响。本文以北京大学中国语言学研究中心的现代汉语语料库为基础,研究具有两个词义且其
近年来,由于人们对人机交互兴趣的增加,表情识别逐渐成为一个研究热点。表情识别在人类交流过程中扮演着非常重要的角色,是语音交流的重要补充。表情识别正是在这样的一种背
医学图像配准是医学图像处理领域中的一个重要课题,在医学领域有广泛的应用。医学图像配准技术已经研究了几十年,研究人员提出了多种配准算法。这些算法主要可以分为两类:刚
随着计算机应用领域的不断扩大,印刷技术也在不断地发展、改进、和趋于成熟。印刷领域的多色印刷作为印刷理论和技术前沿中的一个热点及难点课题,受到越来越多的科研机构及厂