基于可信第三方的云计算用户数据安全性检测方法研究

来源 :李想 | 被引量 : 0次 | 上传用户:fafafaalex
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来云计算得到了快速的发展和普及,为社会提供了强大的计算和存储能力,但Iaa S云用户失去了对个人数据的可见性与可控性,用户对高性能计算服务的需求和对个人数据安全的担忧形成了矛盾。尽管研究人员已提出许多云数据保护技术,但部分技术仅在理论阶段,多数技术只能保护单方面的数据安全,用户无法确认不受信任的云平台是否真的使用了相应保护技术。故为了让Iaa S用户知晓个人数据在云中是否安全,仅有数据安全保护技术是不够的,需要通过检测手段来解决。本文将针对云用户数据的安全性开展检测工作,以提高用户对云平台的信任度。现有云安全检测研究存在一些不足:在不受信任的云平台节点上执行检测过程会使得结果不可信;对云平台架构的改变和对用户虚拟机的改动会影响云服务的正常运行。故本文引入了可信第三方TTP作为执行检测的实体,一方面TTP产生的检测结果具有客观性和可信性,能使用户信服;另一方面TTP分担了云平台因检测所产生的计算开销,降低了检测过程对云服务产生的影响。针对上述的问题,本文提出了一种基于可信第三方的云用户数据安全性检测方法。通过分析Iaa S云服务模式的架构提出了本文的威胁模型,明确了本文的检测对象是用户虚拟机静态和动态时的数据安全。引入可信第三方作为实施检测的实体,通过和云服务提供商联合部署检测代理程序Agent于计算节点上,由Agent收集所需的检测证据,再安全的传输至可信第三方进行分析,形成了可信的检测架构。提出了面向云用户数据的静态存储安全性检测方法,从虚拟机镜像被篡改、镜像文件非法访问两个个方面进行检测,能有效检测本文威胁模型中描述的发生在云内部的用户虚拟机恶意访问行为;提出了面向云虚拟机动态运行时的数据安全性检测方法,检测用户虚拟机运行时内存关键信息是否处于安全状态,以及多租户环境中的数据是否泄露到其他租户的虚拟机中。本文使用KVM虚拟化技术搭建了多租户的云平台实验环境,对本文的架构和方法进行了部署和实现,并对其进行了功能测试和性能测试。实验结果表明本文方法能够有效检测用户虚拟机恶意访问和用户数据泄露,且具有良好的性能。本文提出的方法经过了分析和验证,具有较好的应用效果:能够适用于基于TTP的可信检测架构,保证检测过程和检测结果的可信性;能够针对本文威胁模型中所提出的云用户数据安全面临的问题进行有效的检测,即静态存储时虚拟机镜像的完整性和机密性,以及动态运行时虚拟机的运行状态和数据泄露;检测过程能够最低限度的对云平台造成改动,降低对宿主机系统的带来额外计算开销,不影响云服务的正常运行。
其他文献
肺、肾两脏在水液代谢、呼吸运动及经脉循行等方面密切相关,因此慢性肾脏病患者每至换季或体虚时易合并肺系疾病而加重病情。王耀光教授在"肺肾同治"理论指导下,辨标本缓急,提出了"治肺三法",即补肾宣肺法、补肾敛肺法、补肾泻肺法。补肾宣肺法针对实邪,宣发疏散;补肾敛肺法针对虚证,以治本为主;补肾泻肺法针对中晚期合并胸水者,标本兼顾。
期刊
中国新诗已有百年历史,其品格、价值、地位不仅需要研究者的理论阐发,更需要以自身创作实绩来证明,而新诗进一步的历史化、经典化则主要靠文学史来完成。1917—1949年的中国新诗在不同类型的文学史叙述中呈现出不同的形象,“新诗经典”经历多次建构与解构。在“中国文学史”的叙述框架里,包括新诗在内的新文学尚未取得独立地位,诞生不久的新诗被当作中国诗歌发展至最近的一个阶段。不过史家已经有意识站在文学进化立场
学位
<正>我国蛋白饲料十分紧缺,国家每年需用大量外汇从国外进口2万吨鱼粉作为补充蛋白饲料,四川制糖工业每年有13万吨蔗髓废弃物亟待开发利用.“蔗髓酶解糖生产饲料酵母试验”研究,是商业部下达的“七·五”科技攻关(75-05-02-05)项目,中科院成都生物研究所纤维素酶组的科技人员,利用制糖的蔗髓作原料,通过纤维素酶的作用,使蔗髓纤维转化成糖,将酶解糖进行酵母发酵,生产饲料酵母(即单细胞蛋白质),经过几
期刊
现代国家建设是理性化国家建设和民主化国家建设的双重发展过程。理性化国家建设主要表现为政权建设或行政建设、财政建设和军队建设,这三个要素构成了国家统治的基本要素。民主化国家建设主要聚焦于民主观念、民主制度机构、政治参与,这三个要素能够支撑民主发展。本文主要追溯晚清政府时期、北洋政府时期、国民政府时期中央政府及地方政治力量、新中国初期中央政府推进理性化国家建设和民主化国家建设的过程,来探究每一个时期国
学位
针对高墩施工定位和墩身模板固定两个关键工序的施工难题,以某大桥高墩施工为研究对象,采用全站仪坐标法与激光铅垂仪投测竖向轴线双控方法对墩身的平面位置定位;对墩身模板安装采取“四点限位法”和“拉与撑”相结合的模板固定施工技术,并对所采用的临时结构进行了计算与验算,使得高墩施工更加精准、便捷和安全,确保了高墩施工顺利完成,实践证明所使用的施工方法和施工技术是可行的,可为相似施工条件同类型高墩施工提供参考
期刊
由于受到气候变化和人类活动的综合影响,流域特性发生显著变化,对原有基于“稳态”降水径流关系假定的流域水文预报提出了严峻挑战。为此,开展变化环境下的流域特性时变研究,对提升流域水文循环过程的理解,进而提高水文预报的精确度至关重要。本文基于GR4J(modèle du Génie Ruralà4 paramètres Journalier)概念性水文模型,聚焦流域蓄水容量这一重要流域特性,围绕两种气候
学位
本研究以G市婚庆仪式中的“私人定制”为例,探讨在当代婚姻仪式的市场化过程中资本、传统及个体如何互动、角力并影响最终的婚礼内容和形式,推动婚俗的变迁。研究发现G市婚庆市场出现的私人定制,具有文化和资本的双重属性。一方面,它是婚庆公司推出的一项婚庆服务的商品;另一方面,它也是婚庆公司推出的一种婚俗文化的仪式。文章指出:其一,从私人定制的婚庆公司,也就是“卖家”视角来看,资本驱动下的婚庆公司具有明显的个
学位
口译是外语应用领域最具挑战性的技能之一,口译大赛则对选手提出了极高的要求,不仅是双语能力的表现,同时也是口译技巧和应变能力的综合展现。因此,口译大赛不仅具有较强的挑战性和观赏性,同时更富有丰富的信息价值,值得深入研究。然而,由于研究口译大赛涉及到大量的语料转写、加工、副语言现象标注、分析等繁琐工作,所以目前在这方面的研究还非常欠缺。本研究主要对英汉交替传译中的口译质量评估进行充分描述,以全国英汉口
学位
先秦汉语是汉语的重要组成部分,先秦汉语的强调表达是汉语强调形式发展的早期样态。对这一时期的强调范畴进行研究,有助于我们溯源及流,了解强调表达发展的基本面貌和规律,深化对现代汉语强调范畴的认识。强调范畴是表达者用来凸显和强化某一信息的语义范畴,是人们表达主观认识与态度的重要主观范畴,具有主观性、量变性、目的性等特征。对强调范畴进行判定时需遵循两大原则,其一是必须做到内容和形式相结合:以语义判定为主,
学位
在全球信息化发展节奏不断加快的当下,内网安全事件造成的危害程度逐渐加深,影响范围逐渐增大。越来越多的企业和机构对局域网安全建设的需求日益突出,对内网安全标准也提出了更高的要求。现有的可信内网安全机制依赖于传统的访问控制机制和特定的网络边界防御机制,而基于角色的访问控制机制拥有静态策略关联和权限划分粗细粒度的设计局限性,让可信内部网络自身无法保障内网资源访问过程安全可靠的同时,也难以提供面向内网资源
学位