面向云计算的虚拟化环境可信防护关键技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:ftpp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
得益于当前软硬件技术和互联网的飞速发展,云计算已经成为最具影响力的信息基础设施,在社会生产生活的各个领域都有着广泛的应用。通过将各种硬件资源整合和虚拟化,云计算为用户及其应用提供了一个灵活、高效的虚拟化存储和计算环境。然而,云计算中的虚拟化环境在给用户带来便捷服务的同时,也面临着来自不同层面的安全威胁。与此同时,日益丰富的攻击手段和虚拟化导致的攻击面拓宽,给虚拟化环境的安全保护带来了新的挑战。如何为云计算构建安全、可信的虚拟化环境,缓解用户对云计算安全问题的担忧,已经成为云计算技术进一步发展中亟待解决的问题。本文以云计算中虚拟化环境为研究对象,在分析其面临的安全风险和用户安全需求的基础上,提出了将可信计算和虚拟化技术在云计算中相结合,从而为用户构建安全可信的虚拟化环境。针对现有研究中存在的可信验证机制灵活性差、效率低下,虚拟机安全监控手段限制用户的安全需求以及虚拟机安全监控不可靠等问题,本文分别从虚拟机环境的动态可信验证、用户可控的虚拟机安全监控以及安全监控的可靠性增强三个方面开展研究,主要取得了以下几个方面的研究成果:1.提出一种灵活可靠的虚拟机动态可信验证技术。针对云计算环境中虚拟机所面临的安全威胁,本文从用户对云计算环境中虚拟机的安全性和完整性需求出发,结合虚拟化环境自身特性,提出一种动态的虚拟机可信度量和远程证实方案。该方案采用虚拟机自省技术实现细粒度的域外完整性度量,为云服务提供商满足用户多样化的可信验证需求提供支撑,并根据完整性破坏情况提供有效缓解机制。同时,考虑到传统证实机制应用于云环境的缺陷,本方案还设计了一种基于哈希签名技术的高效可靠的验证机制,有效提升对实际应用中用户虚拟机的保护能力。2.提出一种用户可控的虚拟机安全监控技术。通过分析已有云环境下客户虚拟机保护方案的缺陷,探索现实应用中用户安全需求的多样性,提出一种用户可控的虚拟机安全监控机制。在扩展虚拟机自省技术的基础上,所提出的监控机制能够使虚拟机用户以可靠的方式全面监控远程虚拟机系统的安全状态,进一步提高用户对虚拟机安全的信任程度。通过将虚拟机系统的安全分析和安全监控分离,监控机制赋予用户自主定制个性化安全功能的能力。此外,针对云计算中虚拟化环境的特点,监控机制进一步提供扩展的安全监控功能和用户隐私保护功能,从而实现高效可靠的安全和可信保障能力。3.提出一种虚拟机自省的可靠性增强技术。作为一项安全可靠的虚拟机监控技术,虚拟机自省能够为虚拟化环境的安全和可信防护提供有力的技术支撑。然而,虚拟机自省技术存在语义鸿沟问题,这极大的影响了其在应用中的可靠性。本文首先对解决虚拟机自省技术语义鸿沟问题的典型方案进行研究,分析这些方案在解决云环境中虚拟机安全问题时所存在的缺陷与不足,从而有针对性地提出了一种基于硬件特性的虚拟机自省增强技术。该技术通过虚拟化的硬件支持,动态追踪虚拟机内的行为特征,进一步利用有监督机器学习方法准确识别针对虚拟机自省的规避或者攻击行为,从而避免虚拟机自省中语义解释的错误,有效地增强虚拟机自省技术在支持可信防护中的可靠性。以上研究成果针对云计算中虚拟化环境的安全需求,分别从云服务提供商、虚拟机用户以及安全支撑技术三个不同的维度提出了可信防护方案,为有效应对云计算中的虚拟化环境面临的各类安全威胁提供一套较为完备的保障机制。
其他文献
随着移动互联网、物联网及人工智能等技术的快速发展与智能移动设备的指数级增长,一些新型的低时延、高能耗的资源密集型移动计算应用应运而生,而资源密集型计算应用与资源受限的终端设备之间的矛盾日益突出。移动边缘计算将丰富的计算和存储资源部署在更靠近用户的无线接入网边缘侧,为用户提供就近计算迁移和任务执行服务,可有效提高计算服务响应时间、缓解终端设备的计算和能耗压力,被认为是解决上述矛盾的关键技术。然而,考
随着全球卫星导航系统的不断发展,越来越多的导航应用对高精度测量的需求不断提高。特别是干扰场景下的高精度测量问题已成为研究的热点。此外,多径误差也是制约卫星导航高精度应用的主要误差源之一。本文围绕干扰和多径场景下的高精度测量问题,从无偏干扰抑制、多径抑制算法性能评估与多径参数估计、干扰和多径联合抑制三个方面展开研究,主要工作和创新成果如下:(1)针对频域抗干扰算法会导致导航信号相关峰畸变问题,建立了
非合作双基地雷达探测系统由于具有“四抗”特性且成本较低,成为近年来雷达领域的研究热点。利用非合作雷达信号作为外辐射源的被动探测系统不仅提高了外辐射源雷达的探测威力性能,而且扩展了可利用的外辐射源种类。但系统的研究面临诸多问题和挑战,特别是系统探测过程中的杂波干扰以及低检测概率下的目标跟踪问题。本文围绕非合作双基地雷达的杂波干扰抑制以及目标跟踪关键技术开展了深入研究工作。主要内容概况如下:第二章分析
空间信息网络是构建未来全球数据通信业务的基础性平台,是天、空、地一体化的集成网络系统,能够为用户提供广域无缝的信息网络服务,在国防安全、航空航天、应急救援、智慧城市等多个领域都具有广阔的应用前景。与传统的信息网络相比,空间信息网络采用多星共轨、空地协同的网络架构来提升网络的传输、覆盖以及稳定性等能力。由于网络中节点种类多样、数量众多、功能各异,空间信息网络结构非常复杂,大大增加了网络体系结构设计的
在战场环境、灾害救援等应用中,由于各类干扰、破坏的影响,通信基础设施的可靠性难以保障,为信息的高效传输带来极大挑战。机会网络通过存储-携带-转发这种点对点通信模式,克服了传统移动自组织网络需要较为稳定的通信链路的局限性问题,提供了一种尽力而为式的鲁棒性通信策略。通过高效运用动态、稀疏的通信机会,机会网络可以深度挖掘并应用各类通信资源的能力,对于高动态不确定性环境下的信息传输具有重要意义。但是,机会
高分辨率成像是合成孔径雷达(Synthetic Aperture Radar,SAR)系统研制与应用的关键环节。SAR系统的高分辨率探测感知特点,有效提升了SAR在焦点区域信息获取和态势感知能力,使其成为军用和民用遥感领域重要的获取信息手段。与高分辨率SAR相适应的高精度高效成像算法、运动误差补偿算法、宽幅连续测绘体制设计等仍面临诸多问题与挑战。本文立足于SAR高分辨率应用需求,对高分辨率SAR的
多输入多输出(Multiple-Input-Multiple-Output,MIMO)技术和多跳技术能够通过引入空间分集对抗衰落并提高频谱利用率,进而达到提升系统容量、增强传输可靠性的目的,是目前研究的热点。为进一步提高MIMO技术和多跳技术的信息可靠性,本文在MIMO技术和多跳技术传输中引入混合自动请求重传(Hybrid Automatic Repeat re Quest,HARQ)协议,并以提
高性能计算机的出现和快速发展,使其被广泛应用于云计算、安全、大数据处理等领域。据统计大数据处理占据了46%的份额位居榜首。存储结构的复杂多样,计算机体系结构的多样性以及大数据处理问题体量大、数据复杂多样等特点,高性能计算机在大数据处理领域的应用面临着巨大的挑战。本文主要研究多种存储结构下不同应用场景的异构并行算法和优化技术,选取了大数据处理中的迭代算法、高吞吐率需求、大规模网络融合三种典型的应用问
传统通用处理器的设计与制造受限于功耗、散热等因素,其计算能力的持续提升遇到瓶颈,不能满足人们日益增加的计算能力需求。由通用多核处理器和专用加速器组成的异构众核系统具有很好的计算能耗比,在高性能计算领域和嵌入式计算领域都得到了越来越广泛的应用。然而,通用多核处理器与加速器间的数据搬运开销(通信开销)却成为影响异构程序性能的重要因素。多任务流技术是一项可以高效利用异构系统计算资源的编程技术。它通过对计
非合作双基地雷达利用第三方辐射源发射的信号实现目标探测,由于其本身不辐射信号,因此战场生存能力强,并且能够有效弥补传统单基地有源雷达在抗干扰和反隐身等方面的不足,具有广阔的军事应用前景。课题研究的非合作双基地雷达系统基于波形参数捷变相控阵雷达辐射源,其复杂的波形调制形式给非合作双基地雷达的信号处理带来了许多困难。本文在课题组研制的非合作双基地雷达系统样机的基础上,围绕系统在信号处理中面临的实际问题