云计算下虚拟环境安全的关键技术研究

被引量 : 16次 | 上传用户:Rosa1201
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算引导信息获取技术与服务模式革命性的变革,它以Internet技术为基础提供高性能的计算资源服务和大规模廉价的共享资源服务。但在人们越来越广泛并深入地应用云计算的过程中,相关安全问题也日益显露出来,并引起行业内的广泛关注。在云计算中,主机平台的管理和所有权由原来的用户自己严格控制转变为由云提供商管理与控制,用户失去了对云平台的物理控制,加之云平台内在的多租户(multi-tenancy)特点,就使平台上信息的私密性和安全性成为用户首要关注的问题。可信计算是解决远程平台信任问题的一种关键技术,但是将其应用于云计算平台时面临资源受限、度量机制僵化等问题。本文针对云计算平台多租户、虚拟化的特点,以可信计算与虚拟化技术为基础,对云平台信任问题的关键技术进行了研究。具体的研究内容和创新点如下:(1)提出了一个虚拟机树形信任链模型(TCTVM),利用软件TPM的方法,通过虚拟化技术设计了面向用户的虚拟TPM(μTPM)。μTPM是一个汇聚了用户专用安全策略的虚拟TPM,为每个用户虚拟机提供增强的可信计算服务;(2)设计了μTPM、用户安全策略等基本结构及其实现方法,在Xen环境下设计了面向用户的可信虚拟机(UTVM),用户通过μTPM可在面向用户的可信虚拟机中实施其特殊的安全措施,如特殊驱动的加载、关键私有软件的度量等;(3)针对关键软件的保护,提出了基于路径相关的软件哨兵模型,实现关键软件的动态完整性度量,在保护软件完整性的同时,有效阻止了攻击者对软件哨兵机制的逆向工程攻击和旁路攻击。(4)基于μTPM,在虚拟机中设计并实现了基于路径相关的软件哨兵原型系统,通过实验验证了该模型的可行性。
其他文献
结合接触网的受雷情况和结构特点建立接触网的雷击模型,分别给出线路遭受直接雷击和感应雷击时接触网的耐雷水平计算公式。基于广义积分法,提出计入感应雷击的计算接触网雷击
近年来,以石墨烯作为载体制备的金属氧化物/石墨烯复合材料,金属硫化物/石墨烯复合材料由于其优良的性能受到了人们广泛的关注。本文采用醇热法制备了二氧化钛/石墨烯复合材料(T
当前,国内外市场环境复杂多变,这对掌握国家经济命脉的国有企业既是机遇也是挑战。当国企面临重大改革时,企业纪检监察的滞后往往会导致腐败的滋生。为了巩固党在企业的执政
第二外语教学的低龄化已成为全球教育改革的趋势之一,多媒体动画片技术的发展又为教学提供全新的环境与可能。我国现阶段的幼儿园英语课堂教育在培养儿童对学习英语的兴趣方
“先导后学,精讲精练”教学模式是湘潭市湘机中学为了转变学校的教育教学观念、改变上课方式、提高课堂效益、全面提高教学质量,使大多数学生掌握所学知识,获得所需能力而提
自20世纪70年代以来,规模+—的小额信贷己经在众多发展中地区非洲、亚洲、拉丁美洲的广大区域内发展起来,我国小额信贷的历史虽然只有几卜年的发展时间,但是发展迅速。尤其是在
要使“三个代表”重要思想真正成为全党在实际工作中长期坚持的指导思想,就必须正确解决实现“三个代表”重要思想的科学方法论问题,切实按照马克思主义的实践性、具体性、系
20世纪末,世界经济呈现出全球化发展趋势,世界各国的经济发展日益成为紧密联系的一个整体。受世界经济全球化的影响,世界各国之间以经济为桥梁与纽带,在政治、文化、科技等各领域
当前,我国正处于发展机遇期与矛盾凸现期并存的关键时期,各种危机事件无不考验着领导干部的应对处理能力。如何提升领导干部的危机管理能力,是我们党执政发展中必须解决的一