【摘 要】
:
随着计算机技术的广泛使用,社会的信息化程度不断提高,信息安全不仅与个人生活息息相关,同时也影响着企业和政府部门的利益。虚拟化技术的广泛应用,使得企业提高了硬件资源的利用
【出 处】
:
中国航天第二研究院 航天科工集团第二研究院
论文部分内容阅读
随着计算机技术的广泛使用,社会的信息化程度不断提高,信息安全不仅与个人生活息息相关,同时也影响着企业和政府部门的利益。虚拟化技术的广泛应用,使得企业提高了硬件资源的利用率,并且降低了硬件成本。然而提供服务的虚拟机客户系统却面临着日益增长的安全威胁。可信计算技术的出现,在一定程度上提高了计算机的安全性。可信计算技术中的可信链机制是增强计算机终端安全性的基础。然而由于虚拟机与虚拟机监控器之间的隔离性,使得信任链无法传递到虚拟机客户系统。虚拟机客户系统无法利用可信计算技术来保证其安全。 针对目前虚拟计算环境缺乏有效的可信机制,本文提出了虚拟机的可信计算框架,将信任链从硬件信任根传递到虚拟机客户系统。为了保护虚拟机应用程序的安全,本文在此基础上设计了虚拟机应用程序度量方法,在应用程序启动阶段对其进行完整性度量。由于KVM虚拟机具备Linux系统亲和性,并支持硬件加速虚拟化,本文在KVM虚拟机上实现了一个原型系统。本文所做的主要工作包括: 1、本文将可信计算技术引入虚拟化环境,提出了一种虚拟机的可信计算框架,分层实现了可信设备的软件虚拟化,使得每一个虚拟机拥有其独享的虚拟TPM设备,解决了共享TPM的资源冲突问题。 2、基于本文提出虚拟机的可信计算框架,设计并实现了虚拟AIK证书、虚拟机及应用程序的度量等功能,将信任链从硬件信任根传递到虚拟机系统,实现了虚拟机的可信计算功能。 3、本文在KVM虚拟化环境下,验证了虚拟机的可信计算框架及相关功能的可行性。
其他文献
基于组件的软件工程(Component-based software engineering,简称CBSE)或基于组件的开发(Component-Based Development,简称CBD)是一种软件开发模型。也是现今软件复用理论实
客户/服务器方式近年来在数据库管理系统方面已得到了广泛的应用.该文深入研究了客户/服务器技术,并对其两层和三层结构在各方面进行了比较,同时又对客户/服务器系统中起着重
该课题对基于Web的CAI软件的开发工具和开发方法进行了一定的研究,并实现了一个示例性的CAI软件系统--《操作系统教程》.该课题所实现的教程可分为教学和考试两个部分.教学部
该文通过对IPSec安全体系及相关安全机制的深入研究,发现并指出了IPSec标准存在的若干安全缺陷.重点讨论了IPSec的两个主要安全协议之一"封装安全有效负载(ESP)的安全缺陷:缺
论文主要根据信息系统总体数据规划的理论和方法以四川石油管理局物资总公司物资管理系统的总体规划设计为案例进行了研究.
通过对国内外报表生成器的调查研究和综合分析,目前报表生成器在应有和方面普遍存在以下的问题:(1)、缺乏用户干预的能力,一旦报表建立以后,用户想修改报表必须由程序员修改
知识获取是人工智能领域最为核心的内容之一,对知识不确定性的研究和探索贯穿于人工智能近半个世纪发展历程的始终,特别是最近20年间,知识获取受到了广泛的研究,各种不同的知识获
协议一致性测试是验证计算机网络协议实现与其标准之间的一致性、保证计算机网络各部分正确互连和互操作的关键技术.路由协议用于选择计算机网络信息传递时的路径,其实现质量
该文主要讨论了以下几方面的问题:1.查询优化算法研究.该文提出的查询优化算法,在生成查询执行计划过程中,引进了数据偏斜因子,当出现数据偏斜时,数据偏斜因子将成为决定算子
该文在分析了基于复用的软件开发模型的基础上,提出地库的开发系统的设计,并且研究了建库基础--软构件的属性模型,对软件复用过程的实现进行了尝试,力图促进软件复用的实践化