基于Xen的可信虚拟域迁移技术研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:dqhzzy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术是云计算的核心技术之一,能够提高硬件资源的利用率,减少经营和投资开销。随着云计算的快速发展,虚拟化技术得到了更多的关注,然而其安全问题日益凸显。可信计算技术则是一种增强信息系统安全的新技术,是虚拟机安全问题的一种解决方案。因此,虚拟化技术与可信计算技术的结合是二者发展的必然结果。  在Xen中每一个虚拟机被称为一个虚拟域(virtual domain),vTPM实例是虚拟域实现可信的关键模块。虚拟机的迁移是虚拟化技术的一个重要应用,主要用于简化系统管理、提高系统负载均衡及增强系统容错能力。拥有vTPM实例的虚拟域的迁移被称为可信虚拟域(trusted virtual domain)的迁移。可信虚拟域的迁移需要保证迁移的效率,同时由于网络环境中存在各种网络威胁,包括敏感信息的泄漏、篡改和丢失等,保证迁移的安全性也至关重要。本文针对这些问题展开研究,并提出了有效的解决方案。  首先在分析Xen中的vTPM实例迁移协议基础之上,针对协议存在的问题,提出了一种具备完善安全机制的可信虚拟域的迁移协议。详细介绍了协议的各个阶段,并进行了安全性分析,分析表明该协议具有更好的安全性。  接着,针对虚拟域迁移的效率问题,着重分析影响虚拟域迁移效率的核心因素,内存的迁移,通过分析内存迁移的预拷贝算法存在的问题,提出一种改进的基于权值的预拷贝算法,减少了迁移的页面数量,提高了迁移效率,并减轻了网络负担。  最后,针对vTPM实例的迁移,通过分析不同vTPM密钥层次对vTPM实例迁移的影响,引入一种适于迁移的vTPM密钥层次,从而简化了vTPM实例的迁移。搭建了可信虚拟域迁移的实验环境,为本文的设计方案的实现奠定了实验基础。  
其他文献
以智能手机、平板电脑为代表的移动设备和以Wi-Fi、3G为代表的移动网络的日益普及,为移动多媒体通信服务的开展提供了条件。然而,移动设备的低功耗特性限制了其对计算资源的过
自然景物是三维游戏、商业广告、数字娱乐、城市规划、树木的应用研究以及虚拟城市中必不可少的重要组成部分,对自然景物的三维可视化模拟一直以来都是虚拟现实领域中的一个研
移动网络的快速发展正在逐步改变着人们的生活。随着移动带宽的增长和移动终端的普及,越来越多的数据从移动设备产生。这些移动数据有不同于互联网的新特性,比如数据普遍较小但
在当前计算机领域,需要处理的数据维数越来越高,作为一种有效的降维方法,特征选择得到越来越多的关注。  本文回顾了常见的几类特征选择方法:基于判别性信息的特征选择、保持
由于3D建模和数据捕获技术的发展,三维模型的复杂度呈现出极为快速的增长。如何在可交互速率下实时绘制大规模的几何模型成为了计算机图形学领域很有挑战性的问题之一。大规模
利用计算机技术实现的树种检索系统已是林业人员必不可少的鉴别树种工具。由于现存树木种类繁多,系统响应时间是树木检索系统的一个重要性能指标。通过对现有的树种检索系统
Named Data Networking(NDN)是一个新提出来的未来互联网体系结构。它被认为是传统TCP/IP技术的一种全新替代。和传统的基于连接的、点到点的数据传输模型有所不同,NDN采用了
随着互联网信息的爆发和技术的不断成熟,针对网络视频的应用得到了飞速的发展,其用户规模和数据量都呈现着海量式的增长。这些驱使着需要更有效的方法对视频内容进行组织和管理
虚拟化技术具有资源共享、在线迁移、进程隔离等优点。它可以充分地利用计算资源,满足多种多样的计算需求,在集群、云计算方面起到了很大作用。图形处理器(Graphics Process Un
随着计算机网络技术的飞速发展和广泛应用,网络安全已经成为一个重要问题。在开放的分布式网络环境中,认证是最重要的安全机制之一,能有效地确保合法用户访问到安全的服务。