对于Xen虚拟网络访问控制的改进方法研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:liongliong534
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算的发展离不开虚拟化技术的支持,虚拟化技术对底层物理资源进行抽象,并向上为操作系统提供统一的接口,使得在同一台物理机上可以同时运行多台虚拟机。虚拟化技术的引入提高了物理资源的利用率,方便开发人员对系统和应用进行调试,同时其灵活的资源分配方式和可动态伸缩的特性也在一定程度上保证了系统的可用性。尽管如此,虚拟化技术也带来了一系列的安全问题。比如对于物理资源的共享增加了虚拟机信息泄露的风险;虚拟机的克隆、回滚等操作使得数据生命周期不再呈简单的线性状态;传统的网络安全设备缺乏对物理机内部网络流量的可见性等。本文主要对虚拟网络中的访问控制进行研究,并选取了Xen虚拟化平台作为具体的研究对象。本文首先分析了Xen虚拟网络的运行机制以及其存在的缺陷;之后我们选取了开源的虚拟交换机Open vSwitch取代Xen的虚拟网络模块,并设计了一种允许不同管理员共同配置网络访问控制策略的架构,然后修改了Open vSwitch的源码来实现我们的架构,并为其增加了数据包负载过滤功能;之后我们提出了一种整合了物理交换机和虚拟交换机的策略部署方法,实验结果表明,利用该方法可以降低访问控制对于虚拟网络性能的影响;最后我们研究了如何在虚拟机迁移时及时的更新访问控制策略,以保证这些策略在虚拟机迁移后仍能发挥作用。
其他文献
数据中心接入的系统非常复杂,数据类别多,数据量大,所以必须有一种有效的机制把这些数据组织好。本文明确提出以主题的模式对数据进行管理,数据的提供者、使用者和管理者都可以通
学位
一直以来,软件工程界在如何减少软件工程师的工作量和提高工作产品的质量的问题上做着不懈地探讨和研究,用于解决这问题的新方法、新技术、新工具也不断涌现.一些应用程序框
计费管理是计算机网络管理的重要组成部分之一,而计费管理的关键是计费信息的采集。根据不同网络应用的计费需求,其计费信息的采集方法也不一样,本文分析了教育部电化教育大楼网
现阶段,因特网是使知识经济成为现实可行的技术工具,网上散布着丰富的信息资源,但是,这些资源是孤立存在的,形成信息孤岛,查找时非常困难,因特网上的信息只有经过有效的组织才能被充
21世纪是计算机和网络的世纪,Internet正以其庞大的用户数量和惊人的增长速度显示出旺盛的生命力.World Wide Web已成为Internet上最流行和最具潜力的信息查询、发布和交互方
近年来,软件复用已经成为软件工程领域中最重要的目标之一。设计模式(Design Patterns)因能提供相对对象更高层次的可复用性而成为软件工程领域又一突破性的软件开发新技术。
随着INTERNET的不断发展,人们的观念正越来越适应信息技术的进步,电子商务在这种背景下迅速地发展起来,然而,在电子商务交易过程中,由于交易双方并非面对面交流信息,电子商务
在20世纪的70-80年代,软件工程的研究重点是需求分析、系统设计、编程、测试、维护等领域的方法、技术和工具,称之为经典软件工程.但如今绝大多数的软件项目依然面临着质量低
随着Internet技术的不断发展及其应用的深入,Web俨然已经变成全球最大的虚拟资料库,可用的信息正呈指数级的增长。对于一个普通的用户,面对信息的海洋,要检索出所需要的文档变得