基于可信计算的虚拟机域间安全交互的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:hzzaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种新的网络化IT服务模式,它组织大规模的计算和存储资源向用户提供便捷、经济、全面的服务,已成为学术界、产业界和政府部分关注的焦点。虚拟化技术是云计算中的关键技术和核心技术,支撑着云计算的各种服务模式。硬件和资源的共享既节约了开销,为管理带来了方便,同时也革新了许多传统IT技术,给企业和用户带来了很多的益处。  虚拟化技术在提供便捷、全面服务的同时,也为信息安全和隐私保护带来了巨大的挑战。除了传统的攻击威胁之外,新的恶意软件也随之而来。在某些情况下,虚拟机的进程会绕过底层而利用了宿主主机,获得了更高的权限,或者可以监控或者访问其他虚拟机,更有甚者使整个安全模式崩溃。虚拟机与虚拟机之间也存在安全问题,不同虚拟机处于不同的虚拟域,域间交互环境的复杂导致数据的窃取和配置的更改。因此,在虚拟化环境中,各虚拟机间不仅要有良好的隔离性,也需要共享资源和传递信息,并需要有相应的机制来保证虚拟机间通信的安全性。  本文针对上述问题,对同一物理主机上的虚拟机域间的交互所面临的信息安全问题,提出了一个基于可信计算的虚拟机域间安全交互模型(VMSIBTC)。在本模型中,按照虚拟机功能划分为管理域和应用域,管理域的可信管理模块来管理虚拟的TPM设备,为每一个虚拟机提供一个vTPM实例,解决多个虚拟机共用一个物理TPM设备造成的TPM工作效率低和安全策略混乱的问题,并为其它安全机制提供可信支撑;对于该模型,通过可信协调者对虚拟机启动、虚拟机域间交互进行身份认证,保证它们的可信运行。虚拟机进程经过可信度量划分成不同的应用域,通过访问控制机制,加密机制,和动态度量机制在与其他虚拟机进行通信时,建立一条可信管道,对虚拟机域间的基于共享内存的页面映射的数据进行传递,从而保证虚拟机间的可信交互。  通过以上安全模型及相关技术,为虚拟机域间交互提供安全的运行环境,以防止内、外攻击。  
其他文献
近年来,社交网站、微博、微信、博客、论坛等社会媒体作为人们用来分享意见、经验和观点的平台,受到网民的热烈追捧,浏览社会媒体传播的信息已经成为网民日常生活不可或缺的部分
经过数十年发展,尤其是随着近几年高速通信网络的普及,信息产业已经开始由“提供应用”向“提供服务”转变。在这种转变中,一个明显的特征是直接面向用户的应用开发者急剧减少,绝
在人机交互领域,传统的单语音识别技术在相对安静的环境下对连续的单词或短语能够达到较高的识别率。然而,将其应用到真实环境时,其识别能力通常会由于背景噪声等因素的影响受到
在网络数据量急速增长的现代社会,大数据存储处理技术正在蓬勃发展,其中HDFS(Hadoop Distributed File System)系统是大数据存储处理技术中应用最广泛的。由于HDFS的存储机制
随着科技的不断发展,人们与网络的联系已经变得十分紧密,网络的交流和分享给人们的生活带来了极大的便利。而网络信息的迅猛增长,使得用户在查找资料时不得不从搜索引擎返回
随着数据库与信息技术的深入发展,信息系统面临着许多新的应用和需求,对时态信息处理的需求也越来越迫切,例如电子商务、数据仓库、地理信息系统。通常把具有一种时间属性的数据
无线传感器网络是物联网最重要的关键技术之一。在物联网应用的推动下,迫切的需要应用IP技术(特别是IPv6技术),将无线传感器网络接入互联网,实现传感器节点与远程终端的直接连接和
理性门限签名是将参与签名的个体看做是理性人,根据协议的不同运行情况赋予其不同的效用函数值。在秘密共享的基础上,构造不同的门限结构,将签名私钥分割为不同的子密钥影子,每个
随着教育信息化进程的飞速发展,基于智能卡的各种应用系统呈现飞跃式增长的趋势,智能卡的密钥管理成为各种系统首要考虑的问题,其中密钥的生成、分配和存储是密钥管理中最为核心
各种数字仪器和数码产品的广泛应用,使得图像成为人类活动中的重要信息载体。图像中包含着大量信息,正日益成为人们获取原始信息的重要途径。然而在图像的获取、传输和存贮过程