GPU虚拟化中安全问题的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lovely_fox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,基于通用计算的GPU虚拟化技术受到了国内外学者的广泛关注。由于API重定向技术的灵活性,越来越多的研究人员认定API重定向技术才是GPU虚拟化技术的归宿。归咎于API重定向技术的性能瓶颈,学者们将更多的注意力集中在了虚拟化的功能实现和通信效率之上。然而,在信息爆炸的大背景下,安全性将会是GPU虚拟化另一个不可忽视的问题。现阶段有关GPU虚拟化安全计算的研究成果可谓寥寥无几。本文借鉴了其他虚拟化平台的研究思路,从虚拟化平台和GPU内存隔离机制两个角度进行了安全研究。可信GPU虚拟化平台的建立:首先,结合前人有关控制面板重组的思想,本文给出了GPU虚拟化平台控制面板重组的具体方案。从特权域虚拟机上提取负责GPU通用计算的模块构成更小的特权域,继而降低了GPU虚拟化平台的TCB。其次,本文提出了将可信计算与GPU虚拟化相结合的思想。针对现存虚拟化系统中存在的硬件TPM与vTPM松耦合的问题,本文提出了基于二进制哈希树的绑定方案,实现了多个vPCR与单一硬件PCR的绑定机制,建立起了真正意义上基于硬件基础的信任链,大大提高了GPU虚拟化平台对于恶意软件的免疫力。然而,API重定向技术为GPU虚拟化引入了新的并行入侵模型。归咎于GPU独特的访存模式和内存隔离机制,即使是只利用CUDA提供的合法软件接口,入侵者都有可能为GPU虚拟化平台带来安全威胁。首先,本文以黑盒测试的方式研究了可信GPU虚拟化平台在并行入侵模型下可能存在的信息泄露问题。然后,在有关信息泄露的实验案例中,本文评测和量化分析了信息泄露的危害。最后,针对信息泄露发生的内部机制,本文提出了安全有效的核内共享内存清零机制,大大缓解了共享内存的信息泄露问题。
其他文献
随着计算机应用的普及、性能的提高以及图像处理和模式识别领域的研究逐步成熟,人脸检测的应用越来越广泛。现在社会上一些重要金融机构如银行的金库和一些存放机密文件资料的
本文对移动通信网络中信道分配和功率控制进行了探讨。本研究提出了基于信号干扰比(SIR)的动态信道分配(DCA),通过判断用户的SIR情况来分配空闲信道,同时建立了无线数据网络的
随着无线传感器网络(Wireless Sensor Network, WSN)的发展,网络中的业务逐渐多样化,并且对业务也有了服务质量(Quality of Service, QoS)的要求,如传输时延、网络生命周期等,这对
随着电力企业信息化快速发展,电力企业中各种应用系统之间的数据交换和协作日趋频繁。如何确保电力企业中各应用系统的安全无缝集成,已成为影响电力企业稳定,高效运行的重要
无线移动Ad Hoc网是以分组无线网技术为基础的互联的无线电台、计算机硬件和软件的集合,主要用于满足军用移动通信和应急通信的需求,可以广泛地应用于警察与医疗部门的抢险救
随着通信技术的快速发展,个人通信的比重逐年增加,其中无绳通信的研究很引人关注。新一代的无绳通信不仅能提供语音业务,同时也能提供非语音业务,比如多媒体服务以及小型家庭网络
随着惯性约束聚变激光驱动器技术的快速发展,超短脉冲光束因其自身优点而被逐渐应用于高功率激光系统中。此类脉冲光束在传输过程中可以显著的抑制光束的小尺度自聚焦,同时带来
流媒体技术是网络技术和多媒体技术发展到一定阶段的产物。随着高速网络的迅速发展,流媒体技术在视频点播系统中得到了厂一泛的应用。 在大规模视频点播系统中,资源有效利用
3G时代的到来,使通信业的发展已经进入了一个崭新的阶段,现代社会的发展已对通信的质量及业务范围提出了更高的要求,移动通信系统的性能亟待提高。高温超导滤波器用在通信系统接
随着航空工业和现代通信行业的不断发展,图像采集系统在相关领域越来越得到重视。作为视频图像采集系统的核心设备,图像采集卡的作用就显得尤为重要。基于PCI EXPRESS总线视频