针对同驻威胁的云平台安全研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:xialiaoj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算,从概念提出,到落地生根,短短的几年经历了巨大的变革。目前,国内外的商用云计算业务都已进入蓬勃发展的重要时期,云计算也越来越多地被视为存储数据和部署服务的下一代IT基础设施。云计算模式具有经济规模、动态配置、低资本支出的优势,但同时也带来了一些新的安全隐患。多租户动态聚合、边界泛化的特点使得云计算平台天生就难以抵抗虚拟机之间共享计算资源所带来的安全威胁。其中,虚拟机同驻威胁首当其冲,即将属于攻击者的虚拟机实例运行在目标虚拟机所在的物理主机上。由于云环境“虚拟隔离,物理共存”的特点,云平台允许同驻的虚拟机共享物理主机的大部分资源,因此同驻威胁难以避免,其主要包括资源干扰、拒绝服务、隐蔽/侧信道、虚拟机跳跃、虚拟机逃逸和迁移间隙等。恶意的虚拟机同驻可能破坏云平台中数据的机密性和资源的可用性,导致严重的安全问题,从而对大型云租户和普通云用户都会造成极大危害。“工欲善其事,必先利其器。”如果攻击者意图实施针对云计算平台的攻击,则必须先实现其恶意虚拟机与目标虚拟机的同驻。本文提出一种普适的虚拟机同驻方法。该方法结合基于隐蔽信道的虚拟机同驻检测方法和自动化虚拟机洪泛策略,在国内知名商业云平台——阿里云上进行了实验验证。所提出的同驻检测方法误检率不超过5‰,同时鲁棒性强;自动化洪泛策略成功率高,开销少,且不会破坏云平台本身隔离性。作为一种典型的针对云平台的恶意行为,本同驻方法通用性强,潜在威胁极大,亟需各大云服务提供商重视与防范,且对其后的面向云平台同驻的攻击研究打下基础,对增强现有商用云平台的安全性有重要意义。
其他文献
垂头虫草 Ophiocordyceps utans(Pat.)G.H.Sung,J.M.Sung,Hywel-Jones&Spatafora是一种重要的真菌资源,在药用和生物防治方面具有重要的应用价值。然而,对于垂头虫草的研究利
本研究以甘肃藏区自然发酵的牦牛乳酸奶中分离出的性状优良的嗜热链球菌Q4为试验对象,对其活化培养后,分别测定发酵后Q4不同组分:上清液、菌体、无细胞提取物及热致死菌体的
随着现代社会信息及多媒体技术的发展,促使当今社会所产生的数据量极速增长,其中大量的数据能够以多种不同的视图方式进行描述。比如在人脸识别领域中,可以对同一人脸图像样
近些年来,随着汽车消费市场在中国的飞速发展,拓宽汽车抵押贷款来源渠道、提升资金流动效率、更好地满足人们汽车消费需求,已成为我国大力支持汽车金融公司开展资产证券化的
20世纪90年代以来,农民工迁移模式经历了从“部分迁移、部分留守”的“家庭分居”模式到当下日益普遍的“举家迁移”模式。为进一步理解举家迁移农民工的居住选择及其影响因
表决权差异制度是一种特殊的股权结构形式,虽然目前世界上以“一股一权”的投票原则为主流,但人类历史中公司投票制度一直在变化。即现在多数国家所选择的一股一权投票原则也只不过是人类社会投票制度发展过程中的一种选择,因此根据当前社会发展的需要,可以选择不是一股一权的其他的投票制度。自从2014年阿里巴巴适用表决权差异制度在美国上市以后,我国出现越来越多在表决权上设置差异的公司,其中很多企业都是优质的创新型
炳灵寺位于甘肃省永靖县境内,由上寺、下寺、洞沟三部分组成。它是丝绸之路上重要的佛教石窟之一。炳灵寺藏传佛教壁画的演变与当时藏区佛教的发展、当地政治背景和中国画的
过去几年互联网发展迅速,社交网络上各式各样的信息数量在爆炸式增长,使得信息过载问题愈发严重。人们面临的问题是在如此庞大数据的环境下如何快速高效的寻求感兴趣或有价值的信息,因此各种推荐系统应运而生,成为缓解信息过载和为用户提供有效决策的有力工具。对于用户来说一个懂得自己偏好并准确给出推荐结果的推荐算法是至关重要的,目前协同过滤算法是个性化推荐系统中的主流方法,同时用户所处的社交网络信息对推荐系统发掘
背景纹影技术(Background Orient Schlieren,BOS)是一种应用于气动流场密度测量的新方法,具有视场范围大、时空高分辨率、装置结构简单和成本低等优点,逐步成为气动流场流动
随着利率市场化深入,商业银行传统公司业务面临着息差收窄的压力,同时互联网金融创新也造成了商业银行客户的一定流失。面对内外部竞争压力,在经济下行周期中,作为商业银行内