面向云安全的虚拟域可信根的设计与实现

来源 :北京工业大学 | 被引量 : 6次 | 上传用户:zyr2007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种基于互联网的新型计算模式,通过虚拟化技术实现了平台资源利用率的最大化,整合计算资源、存储资源和网络资源构成大规模的资源池,使得各种应用系统能够按需获取计算资源、存储空间和各种软件服务,从而帮助云用户大大地降低运营成本。然而,云计算带来巨大便利的同时也让云用户面临诸多风险,由于云用户失去了对所属资源的控制权,云用户对云计算平台的信任问题也成为了云安全要面临的问题之一,而目前的云计算缺乏完善有效的可信保障机制。云计算环境中的安全问题很大程度上是因为虚拟化技术的资源虚拟共享引起的,本文目的正是针对云计算环境中的安全风险和信任问题,在云虚拟化平台中增加有效的可信保障机制,结合可信计算技术和安全监控技术使得云虚拟化平台更加安全可靠。在研究云虚拟化平台中典型安全问题及相关安全技术的基础上,本文对云虚拟化环境中的可信保障机制及其关键技术进行了深入研究。本文主要完成以下几方面工作:对虚拟化安全问题进行研究,根据其原理归纳为虚拟机越界行为和虚拟机越权行为两大类,并且针对安全问题从虚拟机安全技术和虚拟机监视器安全两方面对现有的虚拟化安全技术进行研究。针对云虚拟化安全问题和安全技术的不足,研究面向云安全的虚拟可信体系框架及其关键技术,该框架从启动安全和运行态的安全监控两方面来为云虚拟化平台提供安全保障,目标是增强云虚拟化平台的安全性和可靠性,并能够对外或对内提供云虚拟化平台的状态证明。针对框架中虚拟域可信根的构建,分别实现了虚拟可信根、虚拟可信根驱动模块和虚拟可信根管理模块。此外,基于虚拟域可信根的构建,研究了虚拟化环境中的信任链建立机制和平台状态证明机制。
其他文献
在机器学习的研究中,人脸识别是一个热门的研究问题。人脸识别系统的一般模型又分为人脸检测,特征定位与提取和识别分类三个步骤,其中特征定位与提取又是整个人脸识别算法的基础
多视点视频作为下一代多媒体应用的发展方向,通过提供多个视点的视频数据来满足用户自由选择观察角度的需求,具有立体感和交互操作的功能。多视点视频的数据量通常随着摄像机数
图像识别是模式识别领域的一个重要分支,鉴于其在医学、航空航天、工业等众多领域的广泛应用和重要作用,图像识别一直作为研究人员的研究热点。而其中的一个重要分支——自然景
随着互联网行业的蓬勃发展,人们对大数据技术的应用更加深入和广泛。作为主流的海量数据并行计算平台,Hadoop在性能方面正面临越发严格的考验。Hadoop平台的调度器控制着作业
航空履历本记载了飞机和其所属的部附件的全寿命信息,包括从生产到总装、调试和后期使用的全部信息,每架飞机包含履历本总量超千本,总字数约百万。航空履历本包括机载设备履
深度数据直接记录一个场景中的物体表面的三维几何信息,并且不受光照、阴影等其他因素的影响,有了这种精确的空间几何信息,易于建立事物模型,简化数据的处理方法,更利于与图像相关
XML作为半结构化数据描述语言在互联网上被广泛地用于数据交换和数据共享。W3C为满足对XML数据的查询和处理需求,针对XML的数据特点提出了一种函数式语言XQuery,并将其作为XML