Openstack云平台多租户网络隔离证据收集研究与分析

来源 :北京工业大学 | 被引量 : 3次 | 上传用户:qiuzhiye51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云计算技术代表信息技术领域正向规模化、集约化和专业化道路发展,给信息技术领域带来了深刻变革。虚拟化作为云计算的核心技术,是云计算技术区别于传统计算模式的重要特征。在云计算环境下,用户将自己的业务系统部署到云平台上,要求云平台对租户进行隔离保护,而提供多租户隔离保护最重要的一方面就是提供给租户良好的网络隔离环境。目前针对云平台多租户网络隔离的问题,以Openstack为首的各大云平台多数利用网络虚拟化技术为租户构建单独的隔离网络;另一方面,区别于传统网络,虚拟网络设备分布在云平台的各个节点,使得原来的可信边界被打破,导致基于虚拟化的网络面临更多的安全风险,用户不能完全信任云平台提供的网络隔离环境。本文即针对用户和云平台之间的信任问题,基于Openstack云平台,研究如何收集云平台多租户网络隔离相关证据,给用户提供一份云平台多租户网络隔离报告,并基于此提出了一种云平台多租户网络隔离可信性证据收集分析方法。该方法首先针对Openstack云平台多租户网络隔离场景,分析在该场景下多租户网络隔离面临的种种安全风险,形成云平台多租户网络隔离证据采集体系。证据采集树将要采集的Openstack云平台多租户网络隔离证据分为两类:二层网络隔离证据和三层网络隔离证据。之后针对这两类证据分别创新性地提出了各自的证据收集方法:对二层网络隔离证据,提出基于拓扑重构的方法,从云平台相应物理节点底层重构实时运行云平台的多租户网络拓扑,以便判断多租户隔离网络是否从底层被恶意渗透;针对三层网络隔离证据,提出策略重构的方法,通过采集路由规则、防火墙策略和OVS流表等信息并且对这些复杂的离散信息进行联合分析,构建云平台多租户三层网络通信策略矩阵,便于租户发现其三层网络隔离是否有异常通信连接。另一方面,由于云平台多租户网络隔离证据采集具有分布式特点,因此该方法又设计了基于AMQP机制的分布式取证方法,能够有效地统一下发各类网络证据采集请求,并且收集Openstack各个节点发送回的各类证据数据。最后,本文对该方法设计原型系统进行实现,证明了该方法能够全面准确地采集Openstack云平台各类网络证据,直观有效地向用户表达云平台当前多租户网络隔离状态,为解决云平台和用户之间的信任问题提供了良好的思路,有利于云计算的进一步推进市场化步伐。
其他文献
伴随特朗普政府“印太战略”的提出,这一概念开始频繁出现在各国政要的讲话及官方政策文件中,成为当前国际政治领域的热词。“印太”从概念到政策的演变反映了印度洋和太平洋
(接上期)以下所有情况.均为A车全责。27、红灯亮时,继续通行的。28、在机动车道上违章停车的。29、违反装载规定.致使货物超长、超宽、超高部分造成交通事故的。30、装载的货物在
社会婚配制度(social mating system)是基于个体之间联系的种群内的各种婚配模式,这些不同的婚配模式是各物种经过漫长的进化而形成,具有其独特的进化机制。在本研究中,我们
适应新形势力求大发展王兆忠,吕海清国家这次原油、成品油流通体制改革,对于我们石油销售战线来说,无疑是非常有利的举措,是我们日夜盼望的一项重要改革措施。这次改革从根本上入
文章从一个CDMA2000基站中BTS与BSC接口模块出现的业务中断的故障出发.经过反复的测试以及细致的分析,最终将故障原因定位为PCI总线仲裁方面的异常,并深入分析故障的根源,提出解
  贵州苔类植物(包括角苔类植物,下同)的早期研究均由国外学者进行,在20 世纪初期,关于该地区的苔类植物主要是由国外一些传教士采集标本,然后由国外的苔藓植物学家研究发表,直
线描画是用线条勾勒出的艺术作品,具有独特的美感,也是幼儿园大班阶段常见的绘画形式。但在幼儿线描画活动中,我们发现因为教师的指导不善而影响了幼儿创造性的发挥。《3~6岁
当前,城市化和工业化进程逐步加快,人类向环境中排放的重金属元素日益增多,造成土壤环境质量不断下降。嘉峪关市作为甘肃省一座新兴的钢铁工业城市,能源资源丰富,重工业分布
近几年5G等通信技术快速发展的同时,无线用户数在连续增加,造成频谱资源变得愈发紧张。由于现有的频谱分配方式为静态分配,主用户很有可能在相当长的一段时间内占用授权频段
<正>党的十八大以来,新时代农村基层党组织作为乡村振兴的指挥所和引航标,越来越受到党和政府重视。随着改革开放的不断深入和社会主义市场经济的继续发展,广大基层党员的活