面向微内核的虚拟机I/O安全机制研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:chenman1982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
宏内核虚拟化平台存在可信计算基体积和攻击面过大的问题,而以NOVA为代表的基于微内核的虚拟化架构在代码规模上的精简缩减了攻击面积,它对于虚拟化层进行了划分,仅有微型系统管理程序运行于内核空间,解决了系统可信计算基过大的问题,形成了一个更安全的平台。然而NOVA作为一个较新的虚拟化架构,其在I/O安全上仍然存在一些问题:首先,在同一个系统中提供不同安全等级的虚拟机隔离机制是十分必要的,是用户数据安全保障的关键,而NOVA对虚拟机的安全等级没有区分,无法对不同安全等级的虚拟机可访问的I/O资源进行控制,不能确保系统中的关键I/O资源被合理使用;此外,由于系统缺少虚拟机I/O资源的访问控制机制,导致其对I/O资源的共享方式也无法加以限制,因此存在潜在的数据安全隐患。  针对上述I/O安全问题,本文基于NOVA微内核虚拟化架构提出了一种I/O安全机制,该安全机制为虚拟机指定安全等级,并引入了安全域的概念,将虚拟机根据安全等级划入不同的安全域;同时以域为单位制定了I/O访问控制策略,限制不同安全域内的虚拟机可访问的I/O资源;设计了访问控制模块,该模块分为访问控制策略的加载和执行两个部分,通过对虚拟机访问I/O资源的代码路径进行跟踪分析,找出放置访问控制模块的关键位置,使得该模块可以对各虚拟机发出的全部I/O服务访问请求进行拦截,过滤掉访问控制策略不允许的访问请求,完成虚拟机对I/O资源的访问控制。本文对上述I/O安全机制的设计进行了详细介绍,并给出了访问控制模块位于虚拟机监控器以及位于I/O服务应用两种实现方案,阐述了两种方案的具体实现方式,并通过分析对比最终选择在虚拟机监控器内添加访问控制模块。最后通过实验说明了上述I/O安全机制在提高了数据的隔离性与安全性的同时,仅对计算密集型、I/O密集型任务造成了较小的性能损耗。
其他文献
本文首先概要介绍了当前因特网流量工程体系结构及其主要技术,又介绍了多协议标签交换(MPLS)的基本原理以及与流量工程相结合的主要思想,进而深入研究了在MPLS区域内如何在并行
多主体系统已成为建模大型复杂分布式信息系统的一种理想范型。随着多主体系统研究的进展,开放多主体系统由于其更大的应用范围和强调对系统开放性的支持而受到越来越多研究者
学位
在自动化控制系统的发展过程中,完全专有的不开放的技术愈来愈成为控制系统发展的障碍和瓶颈。集成了众多控制,信息,网络和通讯发展新技术的总线控制系统给工业控制领域带来了一
本文针对自动聚类技术进行了一定的研究工作,并将其应用于研究上市公司公告对股价的影响。详细分析和研究了文本聚类技术的各个方面。针对文本聚类中特征词抽取的不足,在结合经
随着互联网的飞速发展,计算机系统和计算机网络所面临的安全问题越来越严重。网络上可随意下载的攻击上具和不断出现的攻击方法使得攻击网络越来越容易,特别是蠕虫等恶意移动
随着计算机技术的迅猛发展,安全问题正受到越来越多的挑战。伴随着1994年税制的改革,以“金税工程”启动为标志的税务系统的信息化建设开始起步,“金税工程”最初的目的是为了打
本文针对日益严重的网络蠕虫问题,着重对网络蠕虫尤其是若干新型的网络蠕虫(包括良性蠕虫和即时通信蠕虫等)的机理和对抗技术进行了研究,取得了如下几个方面的研究成果:   (1
学位
随着计算机网络的普及应用,基于网络的空间信息资源正日益丰富,其应用领域也在快速地拓展,以满足全社会各行各业对空间信息的需求。然而,各种应用通常与特定的空间信息处理软件产
在移动互联网时代,由于智能移动终端在计算能力和存储能力上的不足,移动应用往往需要借助云计算强大的数据处理能力。因此,云应用是目前移动互联网领域的主要发展趋势。同时,对信
新一代计算模式促使人机交互方式必须从“以计算机为中心”向“以人为中心”转变。以手写体和手绘草图输入为核心的笔式交互,以其既符合人们“笔录纸现”的思维表达习惯,又能充