面向云平台的虚拟机内外混合监控动态度量框架

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yintaozhy1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
众所周知,SaaS(software as a service)云计算系统的最大挑战是保证上层应用程序的安全性。为此,一些系统为云计算平台中的虚拟机提出了若干度量方法,但是这些度量方法不能够检测动态攻击,它们采用的是静态度量方法。本文提出一种基于Xen虚拟机的内外混合监控的动态度量框架,简称IODMA(In-Out-VM dynamic measurement architecture),旨在保证客户虚拟机中正在运行的程序而不是静态可执行文件的完整性。本文工作主要分为两个部分:动态度量部分和混合框架实现部分。动态度量部分。动态度量有三个优点,1)首先,所采用的动态度量方法比传统的静态度量方法有更好的性能;2)其次,它可以在任意按需时刻度量程序而不是在预定的时间度量程序;3)最后,它支持不同粒度的度量,比如仅度量代码段或者参数段,而不需要度量整个可执行程序映像文件。混合框架部分。混合型度量框架结合了虚拟机内度量和虚拟机外度量两种方法。虚拟机内度量部分能够有效防止客户虚拟机与特权虚拟机之间频繁的切换;虚拟机外度量部分能够提高安全性。最后本文基于TPM安全芯片实现了IODMA框架,实验结果表明该框架达到了上述目标。
其他文献
单芯片多处理(ChipMulti-ProcessingorChipMulti-Processor,CMP)通过在单块芯片上集成多个处理单元,在芯片内部共享缓存,提高了缓存利用率,简化了芯片设计的复杂度。但是,在CMP结
带时间窗和容量约束的车辆路线问题(VRPTW)是在物流业中发生的一个重要问题。这个问题的目标是在不破坏客户时间窗要求和车辆不超载的情况下,以最小的成本代价,寻找一个最好的
Gnutella网络是分布P2P模式的典型代表,由于它具有完全分布式和高度动态性的特点,可以有效消除单点瓶颈、节点快速定位以及获取有效信息,增强了网络的鲁棒性。并且没有像结构化P
随着网络越来越普及,传输的信息容量越来越大,其格式也越来越复杂。XML自从诞生以来,因为它具备用户自定义标签、内容和显示分离等特点,所以发展迅猛,已经成为当今一门热门的技术
随着计算机网络迅速发展,基于分布式应用的实时系统越来越普遍,在信息家电、医疗仪器、智能汽车、工业控制以及通信设备等各个领域,实时需求无处不在,如何提供满足要求的实时
关系抽取是用于从平面文本中抽取实体之间关系的一种技术。其常常被用于生成RDF三元组形式的语义数据。本文主要关注中文的关系抽取。中文的词和短语常常会在语义或者语法上
随着Internet应用的深入,诸如电信、银行等关键性行业的业务以及诸如搜索、即时通信、网上交易、在线娱乐等大批新兴的Internet服务都对服务可用性提出了越来越高的要求。对于
随着信息技术以及地理信息系统的发展,以纸质为载体的地图越来越难以满足需要。地理信息数据库的建立需要数字化大量地图,手工数字化既费时又费力,还极容易产生误差和发生错误。
智能视觉监控作为图像处理与计算机视觉领域中一个涉及多学科的研究前沿,它不仅有极其重要的科学意义和广阔的应用前景,同时更富有巨大的挑战性。不同的智能视觉监控系统所肩负
随着网络技术的发展和网络应用的普及,互联网已经成为人们获取信息、相互联系的主要途径之一,它与人们的日常生活和工作也日益密切的联系起来,然而随之而来的安全性也日趋突