多层次的云平台安全防护体系

被引量 : 0次 | 上传用户:c472559561
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来公共云服务平台正逐渐的成熟和商业化,公共云平台利用其资源共享的服务方式和弹性的资源管理大大降低了软件服务的开发成本,提高了硬件资源的利用率。但是,目前的公共云服务平台安全方案却依然并不成熟,一方面传统的企业安全方案在开放的云计算服务场景并不完全适用,另一方面,云平台复杂的架构以及采用了大量的支撑技术导致单一层次上的安全防护难以奏效。因此在本文,我们分析主流商业云服务平台的安全防护方案、目前的云安全防护研究成果以及传统安全防护技术在实际云计算场景下应用的主要问题,提出一个多层次的云安全防护机制,利用纵深、多层次的安全防护解决云平台的各种安全威胁,增加云安全防护的可信度。云安全防护体系在虚拟机监控器(VMM)和管理虚拟机可能存在漏洞的情形下,依然保护云用户数据私密性和完整性;平台的Java应用隔离方案能够灵活、细粒度地控制云平台程序的行为,尽可能降低用户的程序从本地迁移到云平台的工作成本;防护体系能够有效采集平台服务和用户服务的运行日志,正确串联成日志调用链,对用户操作的安全审计、云平台服务的入侵检测、故障定位和性能分析等提供信息支持。本文的主要贡献和创新包括:1.研究了当前云计算的主要安全问题,从云威胁来源和云平台结构分析云平台的主要安全挑战,总结了目前的企业安全方案和研究成果在云计算场景下的主要问题。2.对Xen增加了镜像加解密操作的支持,将密钥传输、密钥管理和加解密操作同Xen管理虚拟机、虚拟机监控器VMM以及其他云平台服务分离,保证平台安全防护在VMM和管理虚拟机可能存在漏洞的情形下,依然保护云用户镜像数据私密性和完整性。3.在Java应用隔离沙箱上,利用动态切面注入技术监控Java API的运行,在Java安全模型的基础上增强了对用户代码的控制能力,解决了细粒度的API监控问题和如何对第三方库进行安全授权的问题,保证安全隔离的同时降低用户的服务程序从本地迁移到PaaS平台的工作成本。本文详细描述了多层次云安全防护体系的设计思路,具体框架结构和功能的设计实现,最后通过实验测试该系统的有效性和给出性能影响结果。
其他文献
目的:本课题属于针灸治疗神经系统疾病的临床机制研究领域,本课题研究的目的主要是通过观察针刺配合头面部推拿和单纯口服药物治疗肝郁气滞型抑郁症的临床疗效,比较两种方法的疗
随着科学技术的快速而日新月异地发展和社会经济的迅猛增长,机械装配制造业的竞争越来越激烈,再加上消费者的需求更新变化越来越快,这使得装配制造业带来了越来越多的机遇和
现实生活中的择校现象严重影响教育公平的实现。为破解择校难题,我国政府出台了多项政策,然而政策效果却未能达到预期目标。其原因在于三个方面:政策自身存在缺陷、政策执行
目的研究原发性肝癌(PHC)组织中受激活调节正常T细胞表达和分泌因子(RANTES)的表达和微血管密度(MVD)的关系,并探讨其临床意义。方法选择47例PHC癌组织和癌旁组织标本,免疫组织化学法
大学作为一个围绕高深知识工作的场所,知识生产方式是其最主要的标志。中西方传统大学的差异,就在于知识生产方式的不同。西方传统大学像一个"书斋",追求的是纯粹的学问,把真
在市场竞争日益激烈的环境下,保险市场不断发展完善,保险公司迎来了更多的发展机遇和挑战。对于国有保险企业而言,现代企业制度的建立和完善,在市场竞争压力的倒逼之下,尤为急迫和
我国于1988年第一次以立法形式将挪用公款罪以独立罪名的形式作以规定。在以后的时间里,挪用公款罪不断加以充实完善,但是随着社会的发展变化,在司法实践中,对于挪用公款罪中
由于农业产业基础薄弱,农业产业规模小,经营分散,农业生产收益较低,农产品生产周期长,自然风险大;同时,农村信用意识淡薄,总体信用环境较差,与农民信用有关的法律尚不完善,信贷机构和农
旨在研究地参多糖对小鼠体内S180A肿瘤细胞增殖的影响及体外对人肝癌BEL-7402细胞生长的影响。体内实验采用皮下接种小鼠S180A肿瘤细胞,以生理盐水为阴性对照,环磷酰胺为阳性
根据现代法治的要求,法官负有依法裁判的义务,即法官应严格遵守法律规范进行推理,对争议的是非曲直做出合乎法律的判断。法律规则特有的行为模式和法律后果的逻辑结构,决定了法官