面向IaaS云计算平台的虚拟机安全监控技术研究

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:kkkdddz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算通过网络将超大规模的计算资源整合起来,形成一个虚拟的计算资源池,并以服务的形式按需提供给用户。云计算的开放性、复杂性等特点,使得其面临比传统的IT系统更加严峻的安全形势。云计算平台通常以虚拟化技术作为底层架构,因此虚拟化环境的安全是云计算安全的核心。  基础设施即服务(Infrastructure as a Service,IaaS)是云计算中的一种服务模式,它将硬件设备等基础资源通过虚拟化技术封装成服务供用户使用。该模式在为用户提供计算、存储、网络和其它基础计算资源的同时,也带来了很多针对虚拟机的攻击行为。实现对虚拟机的安全监控,及时捕捉并识别虚拟机运行时的异常情况,是保障IaaS云计算平台提供正常服务的基础,也是当前云计算安全技术研究的热点,对于提高云计算的安全性具有积极作用。因此,本文选取面向IaaS云计算平台的虚拟机安全监控技术作为研究内容。  本文首先介绍了虚拟化技术及其在云计算中的应用,并对IaaS云平台的虚拟机安全监控的需求进行了分析,指出了传统的计算机安全监控方法和现有的针对云计算虚拟化环境的安全监控方法的不足之处。在此基础上,提出了一种面向IaaS云计算平台的虚拟机安全监控模型,其具有隔离性、全面性、通用性等特性,实现对虚拟机运行过程中的安全异常情况的捕捉及分析。本文对该安全监控模型的虚拟机主机信息采集模块、虚拟机网络信息采集模块和数据分析模块进行了详细设计,并对该模型的特性进行了分析。在构建的虚拟机安全监控模型的基础上,本文基于开源虚拟化软件Xen,实现了一个面向IaaS云计算平台的虚拟机安全监控系统,分别对虚拟机主机信息采集模块、虚拟机网络信息采集模块和数据分析模块的数据结构、工作流程等进行了详细描述。最后,本文使用开源云计算平台Eucalyptus搭建了实验环境,通过事件注入的方式,针对IaaS平台下虚拟机的各类异常情况进行了验证实验。实验结果表明该虚拟机安全监控模型具有较高的检测效率和成功率,能有效监控虚拟机异常情况的发生并对故障源进行分析定位,很好地完成了对IaaS云平台虚拟化环境的监控,降低了云计算环境的安全风险。
其他文献
在参与开发北京台、南京台、苏州台等多家电视台的新闻系统中,作者以软件设计的产品化为指导思想,通过分析多家电视台的的需求,作者不断总结经验,探索实现系统通用性的方法.
自从20世纪90年代初以来,随着计算机网络通信的蓬勃发展,借助个人计算机连接因特网,可以将信息(文字、图像、声音、多媒体数据等)迅速地传播到世界各地,信息安全的概念也随着信息技
归纳逻辑程序设计(ILP)是机器学习与逻辑程序设计技术发展并结合而产生的新的研究领域.该文主要致力于ILP的理论基础及其算法的研究,着重讨论归纳逻辑程序设计的语义理论及其
该课题在MIS和C/S的一般原理和方法的基础上,着重对基于数据库服务器的MIS系统软件设计的基本原则和方法进行研究,分析了软件开发和运行环境,前后台信息连接及访问后端数据库
该文研究工作的重点是水下目标信号的特征提取.由于各种声纳目标处于不同的海洋环境中,环境因素多变,传输信道复杂,使得目标特性本身具有相当大的随机性,很难抽取目标的不变
近年来,IP电话(IP Telephony)的发展受到人们的极大关注.IP电话被认为是传统电话业务的强大挑战,但是Internet作为共享的包交换网络所固有的特性为实时媒体的传输设置了障碍.
该论文主要研究了能信电源计算机集中监控系统的前端机(监控单元SU)的设计和实现,主要有以下内容:1.详细分析了通信电源系统及其性能要求,提出了通信电源计算机集中监控系统
该文讨论设计和实现该系统的几个问题,包括虚拟帐号、电子邮件地址验证、用户注 册、在JAVA Applet程序中访问地文件系统、签名的Applet、基于SSL的通信、系统安全等.
图象在印刷业中有着不可或缺的作用.随着计算机技术的飞速发展,彩色桌面印前处理系统与数字图象处理技术更使印刷出版业取得了革命性的进步.在印前处理中,许多应用都会涉及到
该文主要介绍了作业管理系统JMS系统的设计,该系统可使分布式计算机系统实现负 载共享,使用户最大限度地利用分布式异构网络环境中的各种资源,以提高效率、降低成本该文还描