基于oVirt/Qemu/Kvm云平台系统分析与安全加固设计

被引量 : 5次 | 上传用户:longweii
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算产业如火如荼的发展,云办公环境已经不再只是停留在概念阶段上,越来越多的企业和公司把自己的办公环境从原来的传统办公模式转移到崭新的云办公平台上。与传统办公环境相比,给企业带来了提高办公效率、公司资料统一管理和降低企业开销等优点。然而,同时也带来了新的安全隐患,例如:在oVirt云平台中,虚拟机磁盘数据是以明文的形式存放在服务器上,并没有考虑到虚拟机磁盘数据安全问题,以及公司内部员工可以利用USB设备随意拷贝公司资料,容易造成公司内部数据泄露的安全问题等。本文的研究正是源于oVirt云平台安全方面的需求,从o Virt云平台安全方面问题入手,以保护oVirt云平台用户以及公司敏感数据安全。针对现有的云平台的攻击方式,结合Qemu、KVM和VDSM源码详细分析,重点分析了oVirt云平台框架、oVirt云平台磁盘存储管理、oVirt云平台文件系统和虚拟机磁盘镜像文件读写流程,并通过实验证明了虚拟机磁盘镜像文件、虚拟机磁盘删除和USB设备管理在这三方面存在着严重的安全隐患。本文通过上述oVirt云平台系统分析所发现的安全问题,制定了oVirt云平台安全加固的解决方案,同时设计并实现了oVirt云平台安全加固系统,本系统主要包括了虚拟机磁盘镜像加解密、虚拟机磁盘深度擦除和USB设备实时管控三个子系统。虚拟机磁盘加解密子系统是在Qemu层中增加了密钥管理模块和磁盘数据加解密模块,设计了用户登录身份认证,确保了用户登录的安全。并通过磁盘数据加解密模块,对虚拟机磁盘镜像文件数据进行加解密,达到了防止黑客以及内部管理人员窃取虚拟机用户数据的作用。虚拟机磁盘擦除子系统是在VDSM层中增加了深度擦除模块,采用了权限认证和多安全级数据擦除机制,给用户提供了多种虚拟机数据擦除方式,虚拟机用户数据通过数据覆写的方式进行深度擦除,使得虚拟机用户数据经擦除后难以恢复。USB设备实时管控子系统是在Qemu层中增设了两个白名单认证模块和访问控制模块,通过修改Qemu中USB设备重定向机制,添加USB设备授权访问,增设一个USB设备白名单来实现USB设备实时管控,公司管理员能够实时对员工的USB设备进行管控。经过测试,本oVirt云平台安全加固系统功能上达到了设计目标,在性能方面虚拟机磁盘加密、虚拟机磁盘擦除以及USB设备实时管控对系统效率影响均在合理范围内,达到了预期目标。本课题的分析研究顺应了云安全发展趋势,解决了基于oVirt/Qemu/Kvm云平台存在的安全问题,促进我国云办公的安全发展。
其他文献
本文通过对郑州市大气环境中NO2的监测和分析,初步揭示了NO2变化的规律.同时,运用灰色关联度法,定量分析了影响郑州市NO2变化的因素.并利用灰色系统理论建立了该市NO 2产生量
随着我国社会经济的发展、商品经济的逐渐繁荣,以及人们消费能力和文化素质的日渐提高,这种单纯从技术角度对"包装"进行关照的做法已经越来越不合时宜了。"包装"这一概念中的
随着电力企业的不断改革,而作为电力企业底层的单位,电力班组一直是电力企业重点改革的部门,做好班组的建设是电力企业管理工作的一项重要内容。用现代化管理理念和知识熏陶
脾胃与肝胆作为中医的两大系统 ,二者在基础理论和辨证论治上有着密切的相关性 ,其主要表现在 :部位上同居中焦 ;功能上共主气机升降 ;病理上处于健则同健 ,损则俱损的互相影
班组作为企业一切工作的出发点和落脚点,优秀的班组可以促进公司更健康的发展。用现代化管理理念和知识熏陶员工,用现代化管理工具培训班组成员,这是新形势下搞好班组建设的
建构主义理论作为教育心理学的最新教学理论,经过不断完善逐渐成为新时期的教育思想和教学原则,并成为指导外语教学模式改革的理论基础,对我国外语教学和应用型本科商务英语
文章指出我国高校实验室成本管理的问题,提出了解决问题的五个思路。
十七大报告提出要建立起我国的基本医疗卫生制度,让人人享有基本医疗卫生服务,提高全民的健康水平。十八大报告再次强调了关于发展医疗卫生事业的指示,推进医疗体制的综合改
汉代是我国封建社会舞蹈文化发展的重要时期,乐舞作为汉代当时审美文化的主流,逐渐形成了当时社会性的一种文化景观。汉代学者将乐舞的审美快感分为初境"乐人"、中境"乐治"、上境
古人讲究图文并重,图与文,在古代典籍中有着同样重要的地位。明刊《三国志演义》大部分为插图本,图像与文字一样,是这些刊本的重要组成部分。但长期以来对明刊《三国志演义》