云平台PaaS层安全容器的设计与实现

被引量 : 3次 | 上传用户:songyingling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新型的分布式计算模型、商业计算模型,得到了学术、政府等各界的广泛关注。但是云计算利用分布式,共享资源、虚拟化等技术实现系统高可用性、经济性的同时,也必然在安全性上存在隐患。本论文研究了云平台PaaS层及其面临的安全问题,介绍了目前已有的云平台解决方案,并分析其不足,最后提出了多租户云平台PaaS层的应用安全解决方案,从应用安全、容器安全和网络安全三个方面来实现云平台PaaS层安全容器。在多租户云平台PaaS层中,最主要的安全原则便是多租户应用隔离,即提供应用运行的沙箱环境。本论文基于Java安全体系结构的沙箱模型,针对本论文Servlet容器Jetty的特点,提出了一种新的安全沙箱模型,实现应用对资源访问控制的同时保证系统运行效率。同时,系统SDK模块提供了运行于沙箱中的应用访问文件和Web Service的能力,提高系统的可扩展性。为了进一步实现安全,白名单模块实现应用对JRE系统类的访问控制,并且提出了两种白名单的实现方案。容器安全主要考虑容器信息隐藏,避免恶意应用针对容器漏洞进行攻击。通过研究应用获取容器信息的一般方式,本论文从三个方面实现容器信息隐藏:屏蔽Servlet相关API;集中管理容器内的Jar包;对容器响应的异常信息进行拦截和包装。云平台PaaS层安全容器的网络安全主要通过抗DDoS防火墙的安全边界保护来实现,同时在容器内对所有用户请求进行流量整型,保证系统稳定的运行。
其他文献
2010年3月,我国证券市场开始了具有双向交易机制的融资融券业务试点工作。由于融资融券做空机制的存在,市场价格形成将受到明显的影响,积极地看,证券价格偏高的时候,投资者融
近年来云计算与物联网的兴起,使得许多传统行业开始了变革,而医疗行业则是其中的一个.智慧医疗云平台的搭建.将医疗数据托管在云平台上,对其进行分析、整合与挖掘,能够更好地
为了生产出一种有益于身体健康的枸杞酸奶,试验在经过巴氏杀菌后的牛奶中添加枸杞汁(2%、4%、6%、8%)、木糖醇和工作发酵剂,经43℃发酵6 h,然后贮藏16 d完成,测定酸奶的理化
支气管疾病一直是威胁人类健康的重要疾病,弥漫性泛细支气管炎是是一种新型支气管疾病,由于目前对该疾病研究较少,治疗手段不足,使得治愈效果不好。笔者结合多年临床经验及近
鄂深8井于江汉盆地西南缘谢凤桥构造中发现了白垩系油气藏,油源对比表明,白垩系原油与沙市、荆西、花园油田新沟嘴组原油同源,源岩是沙市组上段-新沟嘴组下段生油岩,成藏条件
检查孔是判断帷幕断面上是否存在尚未充填的透水裂隙、溶洞,掌握帷幕注浆效果的一种最直接的手段。但检查孔的取芯与分段压水试验无法清楚掌握帷幕断面上尚未充填裂隙、溶洞
创新创业教育,是大学生素质教育的出发点与落脚点,是高校教育教学改革的切入点,是建设创新型国家和实现中华民族伟大复兴的需要。如何结合教育管理学规律,以项目带动式推进创
现行规定的鄱阳湖单退圩堤的启用水位为:万亩以下圩堤为鄱阳湖湖口水位20.5m,万亩以上圩堤为鄱阳湖湖口水位21.68m。据有关部门实地调查,当地市、县水利部门普遍认为现行启用水位
本研究以欧亚种‘亚历山大’葡萄和欧美杂交种‘先锋’葡萄为试验材料,采用有机基质(泥炭:蛭石:堆肥=4:1:1)和混合基质(土壤:有机基质=1:1)为栽培基质,以土壤栽培为对照。研究了基
目前,我国电信业的发展面临着来自国内外、传统互联网行业及硬件设备商的竞争,且自身经营中也是资源投入巨大,电信业为了在竞争中争得一席之地,提升资源利用率,寻求提升电信