基于虚拟隔离网络访问控制机制的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:lyling0411
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,虚拟化技术已经成为了国内外计算机最热门的技术之一。虚拟化技术不仅可以帮助最终用户、企业厂商对现有系统资源进行最优化的调整。而且在系统安全和网络安全等方面,也展现出强劲的发展势头。本文先介绍了虚拟化技术的历史、现状、发展趋势和强制访问控制模型相关技术。   第二,为了解决网络应用程序的安全性问题,本文提出了一种JBS模型。它是通用软件架构模型,基于虚拟化技术,强制访问控制技术和日志记录等技术,可以用来保护、监控虚拟容器环境之间网络交互,用于保证网络接入设备和网络应用程序的数据安全,并记录容器之间交互行为日志。在JBS模型中,每个虚拟容器环境(COSVME)都是新创建出来的受限环境,虚拟容器的所有行为都被JBS模型系统所监控。   JBS虚拟机是基于虚拟化容器基于(Container-based Operating SystemVirtualization),并提供不完全虚拟化技术,不需要转换敏感指令,提供了原生系统效率。JBS主要应用资源隔离和安全隔离技术,划分不同的虚拟容器,并且通过虚拟容器管理工具,监控和管理虚拟容器的各种资源。   第三,借鉴《GB1759-1999计算机系统安全保护等级划分准则》,我们定义了网络访问控制机制的要求。基于JBS模型,我们可以搭建出一个虚拟局域网,对网络接入设备和网络资源,进行强制访问控制和虚拟化隔离。   在JBS模型中,主客体主要对应虚拟容器。为了保证主客体的唯一性,每个主客体对应自己的虚拟容器编号(XId),为了更好的管理虚拟容器组,JBS模型又提供了虚拟容器组编号(XGId)。我们可以构建虚拟局域网的虚拟主机,并定义虚拟主机中的应用程序,通过确定虚拟主机应用程序是服务器端程序还是应用程序,来划分虚拟客户机和虚拟服务器。   最后,本文测试了JBS模型构建的虚拟局域网功能实现和JBS模型的系统调用日志的性能。通过应用JBS模型,不仅可以详尽记录虚拟环境中的网络应用程序行为,而且大幅降低需要记录系统调用数量,提高了系统日志的性能。
其他文献
人类视觉系统能够轻易地辨认各种物体,然而对计算机来说这并非一件容易的事。作为计算机视觉领域中一个研究的热点和难点,图像分类和识别问题长期以来受到了众多学者关注,具
随着人类社会的进步和计算机网络技术的发展,数据信息与物质和能量并列成为世界三大资源。在现今信息爆炸的时代,为了从大规模数据中提取关键信息,迫切需要高效的查询处理技术。
在定义特征以及进行模型构建时,语义特征造型系统是采用完全语义约束的。这种方式可以比较全面地满足工程设计人员的意图,但是,与以往基于参数基于历程的特征造型相比,它更为
信息是企业最重要的资源之一,是企业运用科学管理、决策分析的基础。传统的面向事务处理的业务系统,在积累数据信息的同时,对如何利用这些信息显得力不从心。数据仓库系统是
基于图像序列的目标跟踪作为计算机视觉领域的一个核心问题,得到了广泛而深入的研究。视觉跟踪研究的主要目的是模仿生理视觉系统的运动感知功能,赋予机器辨识图像序列中物体
排课是学校教学管理中十分重要而且又相当复杂的管理工作之一,随着高校教育事业的发展,学生人数的不断增加,在教室资源有限的前提下课程编排显得更加繁重,同时课程的编排也更
随着计算机技术和网络技术的迅猛发展和普及,人们的生活和学习方式发生了翻天覆地的变化,这些技术已经影响到社会的各个领域,有着传统教育无法比拟优势的远程教育就是其技术
如今,各种应用系统,如电子政务系统,业务系统繁多,彼此系统之间还要互相通信、进行数据交换。因而对这些应用系统进行高效管理、维护和监控,提高其高可靠性就成为迫在眉睫需要解决
学位
在企业信息化进程中,建设企业信息系统是一项重要内容。目前,企业信息系统普遍存在着开发效率低下、扩展与移植能力差等问题,这就需要一种集中对系统内部功能模块(组件)统一
本文首先探讨了课题的研究目的与意义以及国内外发展现状,其次研究了AJAx的起源,通过剖析Web的演化,研究直接促使AJAX产生的各种新技术,研究了AJAX的核心技术,提出了AJAX的适