虚拟化架构中USB数据保护机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:y3434jkhgkj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化平台上引入USB设备支持之后会引发一些安全问题,特别是数据安全问题。由于云平台的开放性,USB移动存储设备进入到云环境中会给虚拟机中存储的隐私数据的安全造成很大威胁;虚拟机中也可能存在针对USB数据的恶意软件,窃取用户的USB数据。由于USB设备在传统架构和虚拟化架构中的I/O方式具有差异性,需要研究针对虚拟化架构的USB数据保护系统。基于虚拟化架构的USB数据保护系统通过对虚拟机的虚拟USB接口进行访问控制,结合用户身份认证技术,屏蔽非法用户使用USB存储设备;通过在USB设备后端驱动中解析USB I/O命令字获取设备的读写状态,进而对USB数据实施透明加解密,从而保障了虚拟机内部数据的安全。同时系统基于虚拟化平台提供的虚拟机检查点和虚拟机回滚接口,采用虚拟机回滚的方法清除设备在虚拟机中残留的痕迹;通过利用虚拟机管理器高特权级,虚拟机管理器的页表管理机制和域间通信机制,结合对USB数据I/O的监控信息,确保了USB数据在虚拟机中的安全。测试结果表明,系统能够有效抵御虚拟机中针对USB数据的恶意软件对USB数据的攻击,同时也可以屏蔽非法用户使用USB设备的请求并能够实施对USB数据的透明加解密,从而确保了虚拟机中隐私数据的安全,其中在实施数据透明加解密情况下,系统会对设备数据的写和读分别造成31.60%和16.54%的额外时间开销。
其他文献
随着无线射频识别技术(Radio Frequency Identification,RFID)的广泛应用,RFID供应链中信息的安全和隐私保护问题变得越来越严峻,阻碍了RFID技术在各行业的进一步应用。研究有效的
互联网迅猛发展,使得互联网成为一个庞大的信息源。结构化数据作为网络中比较常见的数据形式之一,具有多种网页呈现方式,对于这些数据的抽取,往往需要大量的人工操作,这给数据的抽
随着社会信息化技术的快速发展,企业越来越依赖运用信息化技术管理内部业务。因此企业开发出了各种不同的应用系统,而这些系统是在不同时期由不同人员开发设计的,它们都有独
药品食品安全是保障人类正常生活的前提,如何提高药品食品安全是当今社会迫切需要解决的问题。加强对药品信息的管理是提高药品安全的有效途径之一。   本课题基于如何提高
随着在线服务的快速发展,互联网上拥有的信息量呈现爆炸性增长趋势,导致人们很难有效地获取感兴趣的内容。推荐系统是帮助用户发现符合其兴趣偏好的物品,缓解信息过载问题的
随着信息化进程的日益推进,信息系统被广泛应用于社会生产的各个环节,信息系统在带来便利性与企业效率的同时,对机密隐私信息的保护以及主体信息可信度的保障也带来了隐患。保障
纤维和纺织品自动图像检测系统通过识别切片中各种纤维的类型并进行数量统计,达到检测纺织品质量的目的。在理想情况下,当物体处于聚焦平面上时,才能拍摄出最清晰的图像,而纤
复杂网络中的搜索问题涉及网络中指定文件或数据的寻找及网络节点间最短路径的确定,具有重要的现实意义和较高的研究价值。复杂网络搜索策略通常可用一个消息传递的过程来描
随着硬件技术、计算机图形学和材料学等学科快速发展,口腔正畸领域出现了隐形矫治技术。隐形矫治技术因能克服传统口腔正畸方法难以克服的缺点,受到了广泛的关注,成为口腔正
如何快速有效地从海量的信息资源中找到自己所需要的资源,已经成为人们越来越重视的问题。全文检索技术即是可以解决这个问题的主要技术。目前广泛使用的全文检索技术是Lucen