基于Xen虚拟化系统的访问控制研究与设计

来源 :中国航天科工集团第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:readbookmen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术作为云计算的核心技术,相对于传统技术具有节约开销、易于管理、灵活制定等优势,成为业界应用的热点技术。军工企业等单位也在积极地探索把虚拟化技术应用于企业内网,虚拟化技术的安全成为关注的重点。本文针对企业内网的安全需求,对虚拟化访问控制技术进行了研究。本文阐述虚拟化技术的相关概念,分析了国内外虚拟化技术的发展现状,并在其技术原理基础上剖析在企业内网环境中存在的虚拟化安全问题。结合军工企业等对信息安全要求高的企业内网的安全需求,分析了当前虚拟化技术存在的安全隐患,明确了在企业内网环境中虚拟化访问控制需要实现的安全目标。研究了传统的BLP多级安全模型,并改进了该模型应用于虚拟化系统访问控制,遵循企业内网环境的分级分域原则和多级安全策略,实现了对企业内网环境虚拟化系统信息流的控制。设计实现了虚拟化系统访问控制模型,主要结合分级分域原则对虚拟机之间的通信控制和虚拟机对虚拟磁盘的访问控制进行约束。基于开源Xen虚拟化环境搭建了测试环境,对系统安全性进行了分析和测试,采用测试用例的方式验证了本文所设计的企业内网环境中虚拟化访问控制安全模型的可行性和有效性。
其他文献
椭圆曲线密码学(Elliptic Curve Cryptography)由Neal Koblitz和Victor Miller于1985分别独立提出.椭圆曲线密码体制利用了基于有限域上的椭圆曲线上的点所形成的群架构于ElG
随着计算机和通信技术的迅猛发展,计算机应用日趋深入,同时凸现出计算机安全问题的重要性,其中尤为复杂的是网络信息安全问题,它涉及个人隐私,商业利益乃至国家安全.现有的各
多边形模型是图形学中最重要的模型表示形式。它的简化和多分辨率表示有重要的应用价值。本文针对这一类模型的简化进行了如下研究工作: 第二章就多边形模型简化算法,给出一
安全访问控制技术一直是实现计算机安全控制的一个重要途径,由此产生众多安全访问控制模型,而基于角色的访问控制模型是目前研究热点.对于用户访问应用系统的过程中,我们大致
当一个软件开发完成后,能否实际地投入运行并准确无误地完成任务,软件的质量是关键.针对如何确保软件开发质量问题,虽然已经提出了许多技术和方法,但迄今为止,软件的质量主要
近年来,Web Service成为一大技术热点,许多研究机构、组织和公司都纷纷投入到Web Service的研究和应用当中来.Web Service提供了一个在Internet上访问软件服务的简单的方法,
本文讨论了朝鲜文字识别系统的性能评价指标,分析了这些指标对识别系统性能判别的不足,对识别性能判别提出了一种新的方法。该方法将样本的复杂度作为一个性能评价的有效因素,分
当今,电子商务正面临着前所未有的挑战。“网络世界”使得它们的系统和数据面临安全威胁,而且这种安全威胁在日益增长。网络安全专家们被迫去保护自己的数据和程序不被网络黑客
大数据时代很多数据都是以网络形式进行组织的,把这种数据称为“网络化数据”,比如社交网络、引用网络、蛋白质网络和交通网络等。由于网络化数据中普遍展示出具有局部聚集性的
由于流媒体实时传输有严格的QoS要求,而在现行的Internet的机制中,数据的传输一般是基于尽力而为的传输方式,而没有一种保障服务质量的机制.为了解决网络上流量的突发引起的