KVM虚拟机安全隔离测试的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:qwaxjl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着虚拟机在云计算等领域扮演着越来越重要的角色,其本身的安全性也备受关注。虽然虚拟机软件已广泛集成在操作系统中,但现有的操作系统安全测试工具缺乏对虚拟机安全方面的研究。虚拟机复用宿主机物理设备资源,首先应该做到安全隔离。针对此问题,设计开发一套组件,测试虚拟机的安全隔离性。以广泛使用的KVM虚拟机为例,从虚拟机安全隔离角度出发,对虚拟机CPU、内存、存储和网络四个方面的安全隔离测试进行了研究。通过研究系统虚拟化的实现原理,结合KVM虚拟机的运行机制,编写了系统底层程序来完全控制虚拟机。该程序直接获取虚拟机运行时使用的特权寄存器状态,并通过虚拟机之间的同步措施来完成对虚拟机CPU安全隔离的自动化测试。通过判断虚拟机之间是否会共用真实物理内存页、虚拟机的数据在真实物理内存页是否是加密,以及虚拟机中能否获得真实物理内存中残留的信息,来完成虚拟机内存安全隔离的自动化测试。采用基于关键字匹配的密文检测方案来判断虚拟机存储是否加密,以及观察两个虚拟机能否同时使用存储文件,完成对虚拟机存储安全隔离的自动化测试。在虚拟机网络安全隔离测试中,基于各种网络协议的原理来测试虚拟网络设备的安全性,并采用基于网络数据包采集技术获取物理网卡的通信数据来测试虚拟机通信加密以及虚拟机局域网的安全隔离性。经过对KVM虚拟机进行测试,结果表明本测试方案以及测试模块能够很好地完成测试任务,并且测试结果发现KVM虚拟机在内存安全隔离中未实现虚拟机内存加密,其数据可以被宿主机获取,有数据泄露风险。
其他文献
目的:研究发现男性低睾酮水平与胰岛素抵抗的发生密切相关,营养快速提升所导致的追赶生长现已显示是发展中国家胰岛素抵抗及相关疾病流行的重要因素,而营养状态改变能显著影响睾酮水平。因此,本研究旨在探究追赶生长过程中睾酮水平的变化及其在胰岛素抵抗及相关认知功能障碍中的影响。方法:1.人群研究 研究人群均来自中国2型糖尿病患者肿瘤发生风险研究湖北分中心研究的男性受试者。1.1人群1包括HOMA-IR高于总研
内蒙古包头的混合型稀土矿是我国稀土工业中重要的轻稀土资源,其成分复杂且含有难分解的独居石,因此处理困难。目前采用的硫酸焙烧处理方法存在污染环境和磷、氟未利用的问题。随着矿物开采深度的增加和选矿技术的进步,混合型稀土精矿的REO品位已由50%增加到55%左右,且有继续增加的趋势,因此综合回收混合稀土精矿中的有价元素,特别是我国缺少的磷、氟资源,对我国的经济建设具有很重要的意义。为实现上述目标,本论文
高硅钢(Fe-6.5wt.%Si)具有高电阻率、低磁晶各向异性和磁致伸缩系数近乎为零等优良特性,是高频下兼具低铁损、高磁导率、低噪音三大优势的理想铁芯材料。高硅钢的室温脆性导致其难以采用传统轧制法制备,近年来高硅钢的研究热点主要集中于轧制成型方面,且取得了一定突破。但对取向高硅钢的软磁性能有关键作用的织构控制技术却鲜有报道。高的硅含量一方面抑制热轧动态再结晶,使析出物粗化;另一方面,提高晶粒内强度
随着网络时代的快速发展,大量文本信息充斥于各种社交平台,如何充分挖掘这些文本信息成为亟需解决的问题,文本距离度量作为文本挖掘的重要组成部分,更是成为人们关注的焦点.Wasserstein距离作为一种衡量概率分布之间差异的度量方式,由于其连续性能被有效运用到概率分布无重叠情形,从而适用于较多统计学习模型。快速近邻成分分析作为一种矩阵学习距离度量,从概率角度定义损失函数,能够有效的学习分布几何特性,从
目的:对比分析开腹胰体尾切除术(Open distal pancreatectomy,ODP)与腹腔镜胰体尾切除术(Laparoscopic distal pancreatectomy,LDP)治疗胰体尾病变的临床效果。方法:本研究回顾性分析了2014年1月至2019年3月之间在同济医院胆胰外科行胰体尾部切除术的206例病例资料,按照手术方式分组,其中ODP组78例,LDP组128例。对比分析两组
在面临海量数据的存储和管理时,基于LSM(Log-Struct Merge,日志合并)树结构的Rocks DB键值数据库凭借其良好的写性能,同时在不同的工业界存储环境中都具有高可用性和可扩展性的特点而获得了广泛的应用。同时研究表明在海量数据中普遍存在数据冗余现象,例如智能家居中传感器数据采集,网络日志采集和数据监控等多种典型海量数据实时处理场景中,使用键值数据库存储的数据中存在大量的冗余。如果能消
随着智能手机的普及以及游戏技术的高速发展,手机游戏已经成为游戏市场的重要组成成分,国内外的游戏厂商也早已将侧重点从主机端转到了移动端。近两年“吃鸡”类型游戏的火热,射击类型的生存游戏也成为各游戏厂商优先选择的目标。相较于传统的射击游戏,“吃鸡”类型游戏的开发技术难度大,游戏厂商需要开发高自由度的大型开放世界、各种类型的植被系统、自然天气系统、基于物理的枪械、以及真实精致的游戏画面。基于Unity引
本课题是以钢包浇铸过程中的下渣检测作为研究背景,对钢包及长水口内部的流场进行研究分析。下渣检测的对象是钢水和钢渣,而钢水及钢渣的运动行为会直接影响到检测结果,所以对于钢包及长水口内部流场的研究是很有必要的。目前,研究流场的方法主要有理论分析、实验模拟和数值模拟三种方法。首先,本文对流场进行了理论分析,明确了钢水、钢渣、氩气在钢包、滑动水口及长水口中的运动状态,分析出滑动水口开度、钢包初始液位、钢渣
目的急性心肌梗死(AMI)一直以来在世界范围内威胁着人类的生命健康,一旦发生心肌梗死(MI),如何治疗以及预防不良并发症依然是未攻克的难关。胸腺基质淋巴细胞生成素(TSLP)参与人类多种疾病的进程,包括过敏性疾病、慢性炎症性疾病以及肿瘤等,在各种免疫炎症调节和器官纤维化中发挥一定的作用,但其在心血管疾病中的研究甚少。本研究的目的是探索TSLP/TSLPR对心肌梗死后心功能和心室重塑的影响。方法(1
研究背景:阿尔兹海默症(Alzheimer’s Disease,AD)是常见的神经退行性疾病,主要病理特征为胞外Aβ斑块沉积、胞内异常磷酸化tau蛋白聚集而成的神经原纤维缠结(NFT)形成、炎症反应过度激活以及神经元变性和死亡,患者进行性认知能力下降1,目前发病人数逐年上涨,却还没有有效的预防和干预措施2。小胶质细胞是中枢神经系统的固有免疫细胞,在健康的大脑中,小胶质细胞(约占CNS的10%)形成