云平台可信监控框架研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:presk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在云计算环境中,通常提供虚拟机监控功能获取虚拟机的运行状态和资源使用情况。然而,现有的虚拟机监控机制着重于对虚拟机进行粗粒度监控或仅针对特定类型的虚拟机进行监控,难以侦测虚拟机内部的恶意行为、不支持多种虚拟机共存的运行环境。随着管理域日趋庞大,传统的以管理域安全可信为前提的监控机制无法保证监控信息的真实性,有必要将管理域排除在可信基之外以保证云服务的可信性。基于特权分离的思想,云平台可信监控框架将管理域排除在可信基之外,解决了云用户与云服务提供商之间的不信任问题。采用可信启动技术与内存保护技术从启动时完整性和运行时完整性两方面对监控域进行保护;综合运用系统调用截获技术与语义重构技术对客户虚拟机进行通用细粒度监控,获取虚拟机内部的进程、网络、文件操作等监控信息;结合特权管理操作截获技术与管理操作解析技术,监控管理域针对客户虚拟机的管理操作;通过在完整可信的监控域中部署监控工具,用户能够获取真实的虚拟机运行状态和资源使用情况。测试结果表明:(1)云平台可信监控框架能够对不同操作系统类型的虚拟机进行安全监控,并且能够拦截管理域针对客户虚拟机的管理操作;(2)云平台可信监控框架的IO性能损耗通常保持在10%以内,对于频繁进行系统调用的应用程序,CPU性能损耗不超过20%。
其他文献
现代科学技术的快速发展,人们的工作和生活越来越贴近网络,因而对网络的要求也越来越高。有线电视网,电信电话网以及传统计算机网络3个网络合并为一个分组化、数字化的综合业
随着企业数据中心对数据访问速度的要求越来越高,分离的存储网和以太网使得数据中心布局布线更加复杂,管理成本增大,因此设计高速统一的网络架构成为企业迫切的需求。以太网光纤
随着存储技术的飞速发展,个人计算机的存储能力快速增加。研究发现,人们越来越不愿意删除旧文件,以防止重要信息的丢失。这使得人们经常花费大量的时间进行文件检索。传统的基于
室内移动机器人的定位与避障算法一直是机器人领域内的研究热点,其中定位的鲁棒性主要是指机器人发生异常状况时,对定位功能的自我恢复能力,而避障功能包括对障碍物的检测以及绕
当今社会,经济和科学技术飞速发展,交通运输、金融银行、仓库管理、电力供应以及军事安全等部门对安全防范的需求与日俱增,要求不断提高,进一步促进了视频监控技术的快速发展,但是
量子信息科学是量子力学与信息科学结合的一门新兴学科。量子信息科学采用量子比特来表示量子态。遗传算法是模仿生物自然选择和遗传机理,构造一种随机搜索的计算智能算法。
近年来,随着物联网发展的推进,无线传感器网络得到了非常广泛的应用,比如在智能家居、工业控制、智能交通、智慧城市、医疗卫生、军事国防等。无线传感器网络也正在改变我们的生
本体,按照Gruber的说法,是概念模型的明确的规范说明。它作为人们对领域知识的共同认识和理解,可以用来模拟人类所拥有的知识网络。由于本体对于知识模拟的先进性,其可以用在各种
超分辨率是计算机视觉和图像处理领域的热点问题,在军事,航天,医疗,影视制作等领域有着广泛的应用前景。本文针对超分辨率重构问题,研究了图像超分辨重构方法,视频超分辨率重
新一代红光高清视盘机(Next-Generation Versatile Disc,NVD)在网络化背景下推出网络认证系统(Internet Certification System,ICS),ICS编著软件是该系统的关键环节,提供制作节目光盘