云计算环境下虚拟机逃逸问题研究

被引量 : 0次 | 上传用户:ohngahng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,传统计算环境正大规模向云计算环境迁移,传统环境下的安全问题有些可以在云计算环境下解决,但是云计算环境也带来了新型的安全问题。近年来曝光的一系列云安全事件使得用户更加担忧,譬如谷歌Gmail用户数据泄漏、阿里云上的操作不当使得TeamCola公司的数据丢失等。本文针对云计算层次中的虚拟化层,研究虚拟机的攻击与安全防护,针对虚拟机逃逸攻击分析典型攻击模型和步骤,然后设计了预防虚拟机逃逸攻击的访问控制模型PVME。主要的贡献和创新点如下:首先,通过详细分析虚拟化架构中虚拟机与Hypervisor之间的操作交互,研究针对x86架构下硬件辅助虚拟化的操作权限级别,分析出虚拟机逃逸攻击所需要经过的权限状态转换以及对应转换过程中的困难所在。然后抽象出一种虚拟机逃逸攻击模型,并给出相应的攻击步骤。最后提出针对不同层次的预防虚拟机逃逸攻击的手段。其次,结合本文提出的逃逸攻击模型,深入研究虚拟机访问控制策略,提出一种基于BLP的预防虚拟机逃逸攻击(PVME,Prevent Virtual Machine Escape)的访问控制模型。PVME模型可以管理在虚拟化平台中虚拟机与Hypervisor之间的系统调用和资源使用,有效的遏制虚拟机非法权限状态转换,达到预防虚拟机逃逸攻击的目的。最后,结合本文的相关理论,在KVM(Kernel-based Virtual Machine,基于硬件辅助的全虚拟化虚拟机管理器)平台上,设计并实现了PVME模块。通过模拟RTC(Real-Time Clock,实时时钟)状态攻击,验证PVME模块可以达到预防虚拟机逃逸攻击的目的。PVME模块会额外消耗4%~8%的系统调用时间。
其他文献
应激量表在心理生理疾病中的应用薛兴邦,张维宝1985年Wheathey医师根据临床实践设计制订了应激检查量表(theWheathey'sstressprofile,WSP)。来检查病人的应激状态,经临床试用有较好的信度和效度。对全面评价应激对健康的影..
从科技法律制度建设与国家科技创新发展的关系出发,考察分析美国科技创新的法律背景,阐述科技法制建设对国家科技创新的贡献,研究论证了美国科技法律制度的特点及其值得借鉴
随着我国反腐力度的逐步增强,违法所得没收程序将发挥越来越重要的作用。从立法过程到实践过程,违法所得没收程序一直饱受争议。学术界对违法所得没收程序的性质、证明标准等
针对人们对电动汽车普遍关心的三大问题:续驶里程、充电时间及方式和经济成本,本文在比较美、欧及我国现行的电动汽车示范运营和商业运营模式的基础上,对我国电动汽车的商业
全景泊车影像系统通过安装在车身前后左右的4个超广角摄像头实时采集车辆四周的影像,经过图像处理器矫正变换和全景拼接后,形成一幅车辆四周的360°全景俯视图,并实时传送到
地层的体积庞大,有巨大的吸热和放热能力。夏季地层的温度一般低于室外空气温度,冬季时地层的温度则高于室外气温。利用地道对室外进风进行冷却或加热处理再送至建筑物,能获
进入21世纪以来,随着互联网无线技术的迅速发展,涉及该领域的方法专利侵权案件越来越多。这类方法专利区别于传统的产品制造方法或产品专利,与互联网自身无线性、交互性等特
从公共管理学的角度审视房价失控、医患矛盾、教育不公、安全事故频发、群体性事件等社会问题,地方政府行政执行力缺失和弱化是一个重要的影响因素。沟通渠道不畅、执行虎头
通过弹性福利计划和福利外包的有机结合,对弹性福利外包的优势、风险及其风险防范进行深入研究,加深对弹性福利外包的系统性认识。
双相不锈钢的微观组织由铁素体(α)与奥氏体(γ)两相构成,它结合了铁素体和奥氏体两种不锈钢的优点。这种材料凭借其自身优良特性被广泛的运用到纸浆和造纸、油气、化工、化