虚拟化环境中的安全监测关键技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:xpzcz1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化环境是指将多个客户操作系统运行在一台传统的物理服务器的计算环境。虚拟化环境中的每一个客户操作系统称为一个虚拟主机。虚拟机技术屏蔽了客户操作系统和底层硬件之间的差异,保证了各虚拟主机应用之间的隔离性。使得物理服务器的利用率大大提高。同时,虚拟化技术已经成为云计算的重要平台。虚拟机技术在带来诸多好处的同时,由于其自身架构的特殊性,使得虚拟主机内部之间的通信、内部网络与外部网络的通信都面临着很大的安全威胁。由于物理主机上运行了多个客户操作系统,内外部之间的通信频繁且多样,出现了各种各样针对物理主机以及虚拟主机的攻击。如何识别、分辨、防御这些攻击行为,是虚拟化环境安全的重要研究课题。另外,虚拟机之间可以通过建立共享内存的方式来进行通信,作为虚拟主机间通信最有效的方式之一,共享内存越来越受到人们的关注。但同时,关于共享内存的安全问题却缺乏相应的研究。共享内存的安全是保证虚拟机之间安全通信的基础。防止共享内存的非法访问和数据的非法篡改是虚拟化环境通信安全的首要目标。为了解决虚拟化环境中的安全问题,本文做了以下工作:首先,本文深入分析了虚拟化环境的特点。对比传统的入侵检测聚类算法,在k-means算法的基础上,提出了一种面向虚拟环境多属性权值的快速高效聚类算法(A fast and efficient clustering algorithm with multiple attributes weights FECAMAW),该算法很好的解决了虚拟化环境中入侵检测领域面临的数据规模大、属性多、动态变化及聚类数目未知等问题,对于虚拟环境中主机之间的数据连接流能够进行高效准确的划分。其次,针对虚拟环境中多客户操作系统之间采用的共享内存的通信方式,设计并实现了一个高效的共享内存安全访问模型(Shared Memory Security Access Model SMSAM)。通过记录客户操作系统编号、待访问虚拟资源编号和操作类型来信息进行共享内存访问的控制。通过实验发现,该模型能有效拦截非法的共享内存访问请求,并且对系统通信性能的影响也在可接受的范围之内。
其他文献
多Agent协作是求解复杂问题的有效途径之一,而在多Agent协作过程中Agent如何组合是问题的关键。本文通过研究Agent的关系入手,基于动态模糊关系(Dynamic Fuzzy Relation,DFR)建
本文通过对MPEG-4技术的分析,采用面向对象内容的思想对视音频实时传输进行了研究,涉及编解码、同步、交互机制和传输,重点研究和分析了MPEG-4标准的系统部分(ISO/IEC 14496-1)和
本论文以面向对象分析设计为核心思想,从中央广播电视大学教务管理系统出发,以建立数据访问模型为手段去建立与面向对象程序无缝连接的数据模型,并总结一种分布式应用系统的数据
软件测试是软件工程中的一个阶段,是保证软件质量的一个重要手段。随着面向对象软件开发技术的广泛应用和软件测试自动化的要求,特别是基于UML的软件开发技术的逐渐普及,基于UML
本课题在综合考虑水平井完井方式和井筒流动影响基础上,建立了一套复杂的水平井完井耦合模型,并设计编写相应的数值模拟程序求解模型,对模型参数进行了敏感性分析。这些研究成果
TCP协议最初是为有线网络而设计的,因此运行在有线网络上性能良好。但是目前随着无线技术的快速发展,网络已经从有线网络发展成为有线链路与无线信道共存的异构网络。当TCP协议
在P2P系统的实际运行中,用户的不合作行为一直是威胁P2P应用系统十分显著的问题,并且成为近几年P2P计算研究的热点之一。在基于节点合作所构建起来的P2P应用系统中,用户认为无私
保险公司经过十多年的计算机信息系统的建设已经具备了较完善的业务及其支撑系统,并积累了海量业务数据。但是,这些数据分散在多个独立系统中,信息分散、不共享,数据的完整性、一
汉语自动分词是中文信息处理领域的基础课题,而且也是进行其它中文信息处理的前提,它有三个主要难点分别是分词规范,歧义字段切分和未登录词,国内外许多研究人员在这一领域都
IEEE 802.16无线城域作为未来无线接入技术的重要发展方向,备受各界广泛关注。然而,安全问题一直制约着其进一步的推广与发展。本论文在前人研究的基础上,探讨了IEEE 802.16无线