虚拟化环境下安全防御技术的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:liongliong539
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为云计算的核心技术之一,随着云计算的发展,虚拟化技术得到了广泛应用,极大地提高了服务器硬件的利用率。以虚拟化环境为基础的云服务平台含有大量的安全性信息,成为了黑客的关注点,针对虚拟化环境提出有效的安全策略是当前研究热点。与虚拟化安全相关技术目前有虚拟化安全监控技术,主要分为外部监控和内部监控,实现对虚拟机内部安全的实时监控。然而虚拟化安全监控技术具有语义级低的致命缺陷。同时目前也缺乏针对虚拟化整体环境的完整有效的安全架构。攻击图作为当前热门的安全工具,由于其不仅能分析特定网络的脆弱性,而且能反映网络中漏洞之间的依赖关系,同时模拟出攻击者可能进行的所有攻击路径,弥补了传统安全分析技术的不足,广泛运用于网络安全评估和告警关联分析等安全技术领域。因此本文在针对虚拟化环境的安全分析中使用攻击图技术,提出了基于攻击图的虚拟化安全防御模型。模型主要包括虚拟化攻击图构建、告警关联分析、安全分析和防御策略分析几个阶段。本文首先提出具有虚拟化环境特点的虚拟化攻击图,在传统攻击图上添加了虚拟化环境下虚拟机与宿主机之间的依赖关系,结合网络连接信息、脆弱性信息、漏洞信息及其依赖关系,构建虚拟化攻击图。其次,本文提出从防御角度进行安全性分析。模型结合入侵检测工具产生的告警信息,对告警信息进行关联分析处理,作为反映网络真实安全状况的要素。模型考虑状态节点的价值、动作节点的威胁程度、告警情况和路径中所处位置进行防御价值的计算,提出防御价值计算算法。最后模型根据构建的虚拟化攻击图结构,利用最小割算法,求解出基于虚拟化攻击图的最小顶点割集,作为防御措施的制定依据,根据动作节点的防御价值,考虑防御成本,计算防御效益,得出最优顶点割集作为最优防御策略。在以上研究的基础上,本文设计并实现了基于攻击图的虚拟化安全防御系统,并搭建了虚拟化实验环境,实验结果显示该系统能有效地结合告警信息进行防御性的安全分析,实现虚拟化环境的主动防御,验证了系统的可行性。
其他文献
动力电池梯次利用技术是电动汽车发展后时代的关键技术。以磷酸铁锂动力电池为研究对象,首先以伪二维电化学反应机理模型为基础,仿真分析不同充放电倍率和工况实验环境下电池
在幼儿园开展社会实践活动,把生活与学习结合起来,帮助幼儿认识我们生活的社会,有利于其健康成长。但是社会是复杂的,让幼儿认识社会具有一定难度,运用游戏化方式开展社会实
本文结合燕山大学机械原理课程改革实践和体验,论述了在基于CDIO工程教育理念的项目教学法与传统教学法中教师地位和作用的不同,并对在机械原理课程项目教学法中教师的扮演的不
机插水稻合理基本苗的研究,是水稻高产群体质量栽培技术的一个重要内容.本试验通过不同播量与栽插密度和取秧量形成不同数量的大田基本苗,而探索不同规模的群体质量及其与产
华先生回到法国以后,对中法文化交流做出了重要贡献。1982年,在蓬皮杜文化中心做了《中国的建筑生活和文化居住区建设》的展览,这个展览是蓬皮杜文化中心建立以来最成功的一
水务公司是一个非同寻常且略显暧昧的方案,他给人的第一印象是一个普通的货场.但又隐藏着一个特殊的元素。竞赛时从河岸仓库的形态出发.任务书明确了地点,尺度,材质,直至屋顶坡度等
2003年末,华南理工大学建筑设计研究院学习北京市建筑设计研究院、中国建筑设计研究院经验.经过多年试行,何镜堂院士提议.在设计院内实行工作室制度,第一批何镜堂、陶郅、孙一民.方
利用两部智能手机,借助手机软件phyphox在家进行了多普勒效应实验.两部手机分别作为接收器和声源,让接收器和声源分别做自由落体运动,测得了接收频率和运动速度随时间的变化