虚拟化安全关键技术研究

被引量 : 0次 | 上传用户:zk1311988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展,网络安全和信息安全变得越来越重要。操作系统中应用的种类越来越多,安全控制机制越来越复杂不能够满足各种应用的需求,应用程序对安全需求还可能发生着冲突,这使得系统安全问题变得愈加严峻。本文在原有的虚拟化技术基础上,对现有的VMM虚拟监控器和安全控制技术进行深入研究后,结合VMM虚拟平台的相关特点,在VMM中研究实现安全访问控制模型。主要的贡献和创新点表现如下:首先,分析VMM的技术基础,在VMM的虚拟资源的访问中增加了安全控制钩子,针对VM对资源的访问进行相应的安全控制,实现了VMM系统的安全控制模块,为客户操作系统之间VMM层的数据通讯提供了访问控制机制,从而可以构建VMM、操作系统、应用程序多层次访问控制模型。其次,研究VMM虚拟监控器上的可能出现的几种安全问题,设计实现了针对此类问题的安全控制策略,并用XML方式来格式化描述,同时采用类Flask架构,将安全策略的管理和安全策略的实现分割开来,实现的安全策略的动态更新和维护。最后,分析研究访问控制对VMM可能造成的系统性能影响,针对VMM运行的性能关键路径,实现了减少性能影响的缓存机制和资源绑定时安全控制机制。测试数据表明,本文中实现的安全模块对系统总体性能的影响不大,属于可以接受的范围,同时也验证了设计的正确性。本文的总体结构是首先综述了当前主流的软件虚拟化技术,重点探讨了软件虚拟化技术存在的安全缺点,然后从体系架构和运行流程两个方面描绘出了其整体思想。最后对各个组件模块进行了详细的说明并对一些高级议题进行了探讨。最后对系统运行的性能数据进行了分析和说明。
其他文献
城乡教育一体化改革是我国教育发展的战略选择。其中,城乡教育体制改革过程是城乡教育一体化改革的本质,具有中国特色的城乡教育一体化是城乡教育一体化的基本特征;城乡教育
目的:探讨肠内外营养在肠瘘治疗中的应用。方法:总结我院自2007年3月~2010年9月对18例肠瘘病人的治疗情况。结果:TPN应用3~28天,平均15.3天,引流量明显减少后改为PN+EN,3~15天,
随着社会的进步和人们生活节奏的加快,心血管病人的发病人数日益增多,本文是心血管危重病人的抢救与护理方面的一点体会,供参考。
本文报告自1998年10月以来应用胆囊部分切除术治疗胆结石16例。手术切除囊和体部,胆囊床处胆囊予以保留,保留部分的胆囊床处残余黏膜给予刮除,或用石灰酸,3%碘酒烧灼,并用生
社区卫生服务工作是城市卫生事业的一项重大改革,是事关全社会和每一个居民的大事,我国制订的《2006-2020年国家信息化发展战略》已将推进社区医疗信息化列为我国信息化发展
从近年来中医药治疗DN的文献来看,在改善患者临床症状、降低尿蛋白、延缓肾功能恶化方面,中医药治疗有很大的优势。本文从病因病机、治疗大法、辨证论治、古方治疗、中成药治疗
目前,教师课堂教学评价能力的缺失表现在课堂即时评价能力有待提高,课堂教学评价语言使用能力急需加强,获取、处理和反馈课堂评价信息能力水平不高三个方面。要提高教师的课
戏曲艺术作为我国重要的非物质文化遗产,是中华民族的瑰宝,其独特而鲜明的中华文化特质、文化风采和神韵,是前辈大师、艺术家们留给后人无法替代的宝贵财富。但是,从当前戏曲
自2000年以来我国建筑行业工程分包市场问题不断凸现,拖欠工程款和农民工工资、违法分包、转包等问题引起了国家有关部门和业内人士的密切关注。政府相关政策法规的出台和一
中职语文教学应当真正起到提高学生职业素质的作用,在中职语文教学中引入项目教学法是一种有效的探索。教师应设计适合承载中职语文教学目标的项目,调动学生参与活动的积极性