基于云平台可信根关键技术的研究

来源 :北京工业大学 | 被引量 : 10次 | 上传用户:jerrymao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是继并行计算、网格计算和分布式计算后的又一新式的商业计算模型。它展示出五种新颖特征:快速弹性伸缩、资源池、按需自助获取服务、广泛的网络接入、可度量服务,这些特性决定了云计算正在以前所未有的速度迅速扩张。然而随着越来越多的企业投入云计算的研究中,将来任何数据不管在何时何地,使用何种设备都能够通过网络被获取,云环境中呈现出安全隐患已经成为十分棘手的问题。可信计算平台是解决云安全问题的有效手段。可信计算平台利用可信计算技术引导云服务器从硬件到操作系统再到应用程序可信启动,因此可以从硬件源头上就保证云服务器的可信性。然而随着研究的深入,我们发现vTPM架构有一定的局限性,比如vTPM共享、vTPM有些秘钥不可迁移、TPM计算能力有限等。为此,本文提出了一种利用可信根服务器保障云服务器虚拟机可信的方案。可信根服务器方案特征在于将vTPM架构中虚拟可信根模块从云服务器中分离出来,集中到一台设备上,也就是可信根服务器。可信根服务器含有物理可信根并完成可信根的虚拟化,为云虚拟机提供可信计算相关工作。虚拟出的可信根都符合可信根规范,向虚拟机提供与物理可信根同样的功能和接口集,从虚拟机角度看,虚拟可信根实例就是它的可信根。本文主要创新内容包括:针对现有vTPM架构进行改进,提出可信根服务器的概念和可信云计算中心架构。然后对可信云计算中心架构的可信根服务器、云服务器和两者之间通信机制分别进行原型设计。可信根服务器向云服务器提供平台完整性度量、存储、报告,平台身份可信证明,保证平台数据安全的接口。云服务器中Domain U和Domain 0之间能够传递消息,并能将消息可靠的传递给可信根服务器。可信根服务器和云服务器之间的可靠通信,保证消息的私密性、完整性和不可抵赖性。接着,通过对虚拟域可信引导过程中vPCR值进行观测发现可信根服务器正确度量了云服务器虚拟域操作系统。最后对所研究的内容进行总结,指出可信根服务器依旧存在的缺陷,并对研究工作做了下一步规划。
其他文献
随着虚拟化技术的发展,近年来传统数据中心正朝着虚拟化数据中心方向转变,本文研究虚拟化数据中心的资源管理技术。   一类虚拟化数据中心将节点计算资源封装成虚拟机实例供
处理器和内存之间的性能差距正变得越来越大,使内存成为整个计算机系统的性能瓶颈之一。提高数据局部性可以有效地利用处理器高速缓存,是缓解内存和处理器性能差距的有效手段。
视频和图像中的标识包含着重要的语义信息,标识检测对视频图像内容理解、检索与过滤、知识产权保护等都具有十分重要的意义。标识可分为嵌入标识和实景标识。嵌入标识是人工添
在面向层次管理的科学计算网格环境下,高性能计算机通过本地账号的方式为网格提供资源,网格用户通过应用的方式使用资源。基于该背景,本文对资源组织、用户权限管理、可用计算资
传统的机器学习技术假设所有的错误代价相同。然而在真实世界的问题中,不同的错误往往会带来显著不同的损失。代价敏感学习试图降低总体代价而非简单的减少错误次数。由于此类
公路绿化不仅可以美化路容、净化环境,同时也是保障交通安全的重要条件之一因此,对于公路绿化评价也显得极其重要。而现阶段,对于公路绿化的评价仅仅停留在手工与纸质阶段,完
随着网络的广泛应用,各种应用系统的日益增多,保证整个信息系统的稳定、高效运行就显得极其重要。要实现这一点,除了依靠设备和应用系统自身的可靠性,还必须依靠一套有效的监
学位
地铁作为城市最重要的公共交通工具,承载着大量的旅客,确保地铁的安全运营至关重要。特别是近年来随着我国各大城市建设和运营规模的不断扩大,地铁面临的安全形势日益严峻,对
随着集成电路设计复杂度的不断增加,设计错误的数量也在呈上升趋势。由于速度及模型正确性的约束,硅前验证已经不能保证没有设计错误遗留到硅后阶段。而且随着工艺的发展,硅片中
共享式数据中心利用虚拟化技术在满足各个应用对资源动态需求的同时也提高了资源的利用率,解决了数据中心由于资源浪费带来的一系列问题。服务部署系统利用资源模块化和资源的