基于可信计算的虚拟化安全技术研究

被引量 : 0次 | 上传用户:lzxkong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化是云计算的核心技术,随着云计算和虚拟化技术的发展和大规模部署,传统IT基础架构发生了深刻变革,表现在易伸缩性、高可用性、负载均衡性、提高资源利用率等方面。然而虚拟化技术在提高规模化和效率化的同时,也带来了一些安全问题,并且传统的安全方法无法完全适用于云计算中的虚拟化环境。随着越来越多的用户采用云计算部署基础IT架构,迫切需要采用新的技术方案来解决云环境中虚拟化的安全问题。可信计算技术是一种信息系统安全技术,包括可信硬件、可信软件、可信网络和可信计算应用程序等诸多方面。将可信计算技术应用到虚拟化的新环境,以可信赖的方式保证虚拟机的完整性和可信任性,已成为解决虚拟化安全的重要手段。本文将传统的可信计算技术应用到虚拟化的环境,结合虚拟化平台中信任链传递的特点,给出了满足可信计算规范的可信度量方案,通过将信任延伸到虚拟域环境,保证了云计算系统中虚拟化环境的安全可靠。本文首先对虚拟化平台的特点进行了分析,将虚拟化平台分为宿主机物理层、虚拟机管理器层、虚拟机层,并就各层设计了基于可信计算的关键组件;其次给出了各组件之间传递信任关系的信任链,按照先度量后执行的原则,一级度量一级,一级信任一级,直至将信任链延伸到虚拟机,进而保证虚拟机的安全可信;最后设计了可信虚拟化平台远程证明的方案,将虚拟TPM状态和宿主机TPM状态相结合,从而为验证方提供了更加完善的平台状态。针对KVM虚拟化技术实现了可信虚拟平台原型系统,并对系统关键部分进行了验证,实验结果表明可信度量及执行、信任链传递、平台状态证明能有效反映和保护虚拟化平台的安全性。本文的研究对于解决虚拟化安全问题和推进可信计算在云计算中的应用有一定的理论研究和实际参考价值,此外提高可信计算在虚拟化环境的执行效率和设计可信根的动态迁移方法是下一步的研究重点。
其他文献
对安徽省各地市2002-2012年外贸依存度、外资依存度、对外开放度等指标体系的分别建立与测算分析。结果表明:安徽省对外经济发展呈良好增长态势;对外贸易对安徽省对外经济发
<正>大数据时代的营销,不再是"啤酒+尿布"的简单组合,而需要更多科技的力量来提速,对消费者行为习惯甚至性格的不断挖掘研究,将成为未来的数据焦点。"什么是大数据智能营销引
摘要:在众多类型的不对称合成当中,最受关注、最具挑战性的无疑是不对称催化合成。不对称催化合成类似于生物体系中的酶催化反应,一个催化剂分子可以创造出数以万计的产物分子
由伴随矩阵秩的等式性质联想到一般矩阵秩的一个重要不等式性质,给出更为简捷的证明方法,并举出实例验证性质的正确性.
分析了煤矿常用钻具在松软煤层或突出煤层钻进困难的原因,提出了"钻穴"是影响松软煤层深孔钻进的关键因素这一新概念,阐述了钻穴特点,针对"钻穴"特点研发出了一种新型钻具。
目的:了解肿瘤放疗患者的心理和睡眠状况,分析其影响因素,探讨护理方法。方法:采取发放调查问卷和交流谈话方式调查72例肿瘤放疗患者临床护理前后心理类型和睡眠状况及其影响
<正> 在我国青少年儿童当中,远视、弱视者很多。我院1994~1995年的一年当中就收治200多例,其中有100多例患儿经治疗视力明显增加,其治疗方法如下。1 临床表现远视多指在12岁以
采用贝雷岩心开展三元体系界面张力与驱油效果之间关系的实验研究,实验结果表明,三元复合体系动态界面张力最低值越低,界面张力下降速度越快,超低界面张力作用时间越长,化学
<正>人工智能教育是当今社会的热点词汇,国家、各个行业都给予高度关注,教育界也掀起了一股人工智能+教育的浪潮。人工智能不仅可以带来不计其数的技术小发明,还能够对生命科
介绍差示扫描量热法(DSC)在测定油脂的组分、结晶与融化、氧化及氧化动力学和油脂掺假等方面的应用,以及热分析法在油脂的科学理论研究和实际生产中的应用前景。