一种适用于私有云环境的统一度量与存储的可信计算模型的研究与设计

来源 :复旦大学 | 被引量 : 0次 | 上传用户:xiexiangjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是当前学术界和产业界非常热门的技术,按需分配资源、良好的动态伸缩性、高效的资源利用率以及绿色计算等云计算的特点吸引了无数人的眼球。在云计算中,租户的数据存放于云服务提供商处,由云服务提供商负责数据的安全计算和安全存储。由于租户失去了对于自己数据的控制权,因此如何防止云服务提供商的恶意管理员窥视租户的数据、如何防止非授权租户的非法访问、如何使得租户信任云服务提供商等云安全问题逐渐成为了云计算发展的阻碍。由于对于云服务提供商的不信任,越来越多的企业开始自己构建私有云环境。私有云是指企业自己搭建云计算的基础架构,面向内部用户或外部客户提供云计算服务。企业拥有基础架构的自主权,并且可以基于自己的需求改进服务,进行自主创新。尽管私有云相对于公有云避免了许多的安全风险和信任风险,但是私有云还面临着许多的安全问题,尤其是如何构建和维护一个安全可信的私有云。近年来,可信计算的技术越来越受到人们的关注,可信计算体现了整体的安全思想,由内而外,变被动防御为主动防御。目前,设计可信计算与云计算相结合的安全模型是一个热门的研究分支,其中比较主流的模型有Terra、TCCP以及vTPM。这些模型虽然解决了一部分的云安全问题,但是还存在一些不足并且这些模型不能很好的适用于私有云的环境。本文提出了一种适用于私有云环境的统一度量与存储的可信计算模型,该模型是一个针对基础设施即服务(IaaS)的模型。模型通过装有TPM芯片的主机群构建一个私有云的可信平台模块(PC-TPM),并由PC-TPM负责统一度量其他主机并统一存储度量值和相关密钥。本模型的特点是将可信度量与可信存储的职责集中于特定的可信主机群,使得提供虚拟化服务的主机的职责明确与单一并且减少了相应的复杂度。本文设计了PC-TPM中的各个模块、设计了PC-TPM的内部通信机制以及PC-TPM与提供虚拟化服务的主机的通信机制等,从而使得本模型是一个较为完整的可信私有云模型。本文通过提出一种适用于私有云环境的统一度量与存储的可信计算模型,为可信计算与云计算相结合提供了一种新的思路,为后来者的研究起到了抛砖引玉的作用。
其他文献
医疗保险系统与医院信息系统共同实现医疗保险消费,现阶段医疗保险系统普遍采用与医院信息系统紧耦合的业务交互方式,同时业务实现时没有清晰的逻辑部署,当业务发生变化时,整个医
论文结合电子制造公司的具体实际情况, 以制造性企业的需求改变为驱动力,从Internet Call Center客户服务管理系统的建立入手,结合CRM理念及制造业的特点,探讨现阶段制造业CRM的
本文首次提出研究带发点和收点的容量网络扩充问题。定义网络最大流为网络容量,给出了可扩充弧算法和最优扩充弧算法及可扩充弧组算法和最优扩充弧组算法;还讨论了限制容量参
网络环境下的自主学习是基于计算机网络的自主学习。学习要素由原来基于课堂教学的学习者、内容、技术、教师而重组为学习者、资源、网络学习环境、教师。基本要素的变化使学
本文探讨了基于Portal技术构建的校务管理系统中的访问控制问题,提出了在国内高校应用Portal技术建设校务管理系统时可供参考的访问控制模型.在此模型中,采用基于角色的授权
本文的研究目标是为了寻求一种手段,解决现存MRP系统所存在的这种缺陷,考虑如何改善MRP的作业方法,使得在MRP运算的基础上可以根据可用能力和可用物料的信息来调整生产计划。为
近年来,随着网络、无线移动通讯技术的飞速发展,像PDA、SmartPhone这样的消费类电子产品逐步深入到人们生活的方方面面,而移动设备也将成为Web信息的主要发布平台,但针对像PD
随着社会网络的日益壮大,人们越来越重视知识的共享,基于web的打分评价系统在电子商务与消费点评网站中的应用也越来越广泛。此类网站中广泛存在着用户和对象两种实体:用户可
随着Internet的发展,Web应用系统在政府和企业IT系统建设中使用的越来越广泛,它在帮助缩减大量的软件部署和维护成本的同时,使企业(政府)的服务范围无限的扩大.基于MVC(Model
随着网络的发展,网上信息、数据流量不断增大,传统的C/S模式暴露了越来越多的问题,如:C/S模式结构灵活性不足;网络负载不均衡;客户机和服务器间要一直保持连接,浪费了网络资