【摘 要】
:
虚拟化技术是当前工业界和学术界研究的热点,随着虚拟化技术应用范围的不断扩大,虚拟化技术带来的安全问题日益暴露,信息安全也变得越来越重要。传统IT系统中遇到的安全问题在虚
【出 处】
:
中国航天第二研究院 航天科工集团第二研究院
论文部分内容阅读
虚拟化技术是当前工业界和学术界研究的热点,随着虚拟化技术应用范围的不断扩大,虚拟化技术带来的安全问题日益暴露,信息安全也变得越来越重要。传统IT系统中遇到的安全问题在虚拟化环境中仍然是存在的,如系统的物理安全,主机、网络等基础设施安全、应用安全等,同时虚拟化技术的出现带来了更多的安全问题。这使得安全监控机制越来越难满足日益增长的各种应用的需求。 在虚拟可执行环境中,虚拟机监控器处于系统的最高特权级,对硬件资源进行抽象和分割,为上层虚拟机操作系统提供独立的虚拟计算环境[1]。虚拟机监控器位于虚拟域的下层,具有很高的特权,能够监控到上层虚拟机的运行行为,同时虚拟机之间以及虚拟机和虚拟机监控器之间能够实现彼此隔离。基于上述特点利用虚拟机监视器来实现安全监控既能有效监控到虚拟机的实时运行状态,又能避免针对自身的攻击破坏既而提高生存性。 本文介绍了虚拟化技术的相关概念及虚拟化安全相关的研究现状,并分析了虚拟化技术的安全性。在研究了几种典型的虚拟化安全监控框架的基础上,分析其不足之处,并实现了一种面向Xen的虚拟化安全访问监控VBSM(VMM-Based Security MonitorModel)模型,同时对体系结构及安全机制进行了详细的设计。本文在Xen虚拟机的基础上,对它的虚拟机监控器模块进行了深入的研究,实现了基于安全访问监控框架的虚拟域间安全隔离机制、隐蔽进程检测模型和内存页面访问监控模型,针对虚拟机中的资源访问和虚拟机之间的通信进行相应的安全控制,制定了虚拟监控器安全监控的流程。最后对系统进行安全性分析,并进行相关试验,验证其安全机制的可行性和有效性。
其他文献
该文结合领域工程与系统开发的实践,进行了领域应用变化性控制机理与技术的研究,主要内容包括:1.归纳并总结了领域应用变化性的五个维度(组织机构,数据,功能,过程和实现技术),分
该课题依托于十五863项目"多兵种武器平台级分布式虚拟战术综合演练场",属于环境效果的建模与绘制部分.该部分的主要工作是通过各种手段对虚拟环境中的物体、现象进行建模和
随着涉及大规模网络的蔓延攻击(widespreadattack)变得更加普遍,着眼于解决此类问题的基于信息共享的协同入侵检测在近几年内逐渐成为入侵检测研究领域的热点。本研究结合入侵
web信息系统是一种新类型的信息系统,web信息系统表示层运行在服务器端,实现采用了web技术及其计算模型,使得传统信息系统的GUI设计思想不能完全适应web信息系统表示层演进要
数据交换平台要解决的是为不同应用间的数据交换提供报文的处理和交易流程的控制,它采用集中式的交换模式,所用报文的定义和处理,交易流程的定制和控制都在数据交换平台完成.
计算机技术为信息系统的演化提供了几种相应的支持技术:体系结构开发方法、特定域语言和XML技术.该论文中,在上述技术的基础上,我们提出了一套以一种可以演化为特定域语言的
Seismic data is one of the most important and highly valuable kinds of data used in industry and science. Power companies spend millions of dollars to keep seis
论文对校园管理系统开发过程中涉及的关键技术及其实现进行了深入广泛的研究.该系统采用基于J2EE的B/S三层结构,具有良好的延展性、开放性、可复用性和高安全性等特点.三层应
近年来,随着虚拟化技术的发展,桌面虚拟化作为其中一种重要的应用模式,具有节约开销、易于运维管理、灵活访问、方便备份的优点,已成为当前业内应用和研究的热点。桌面虚拟化能够
该文在对视、音频信号质量检测技术处于世界领先地位的VideoTek公司的产品VTM-3XX(VideoTekMonitor-3XX)及其软件SpyderWeb研究的基础上确定了研究的方向和方法:通过对检测设