T-YUN:一种可信的基础设施云

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:lightingguo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是当今的热点话题,在工业界和学术界都得到了广泛的重视和发展。根据服务模式不同,云计算可分为三种类型:IaaS云(基础设施云)、PaaS云(平台云)和SaaS云(软件云)。本文主要关注IaaS云,北京邮电大学YUN系统就是一个典型的IaaS云,它能够为用户提供三种服务:虚拟机服务、虚拟磁盘服务和在线存储服务。尽管YUN系统提供的服务强大而方便,但是站在用户的角度看,他们需要将自己的程序和数据提交给云系统,这样便失去了对数据的直接控制,用户会担心自己的数据被破坏或泄露,从而放弃对IaaS云系统的选择。不过幸运的是,可信计算的技术能够有效的解决这样的问题。本文深入分析了可信计算的几个关键技术,包括TPM(可信平台模块)、TSS(TCG软件栈)以及IMA(完整性度量架构)。然后利用这些技术设计并构建了T-YUN系统,该系统在YUN系统的基础上添加了三个角色:外部可信任实体、可信证据收集模块以及远程验证服务模块。外部可信任实体主要用来对云系统中的物理节点进行可信性验证;可信证据收集模块用来收集物理节点上所有运行程序的证据(即程序的hash值);远程验证服务模块主要负责将可信证据提供给外部可信任实体以待验证。然后,本文利用上述可信机制,针对虚拟机生命周期的四个关键过程(物理节点注册、物理节点启动、虚拟机启动和虚拟机迁移),分别设计了相应的可信流程,以保证云系统运行的所有阶段都是可信的。最后,通过实验证明,T-YUN系统能够有效的检测出非可信程序。与此同时,相比于YUN系统,T-YUN由于引入可信机制所带来的代价可以被用户和云提供商所接受。
其他文献
学位
信息技术的发展产生了海量数据。能利用人类视觉感知以辅助知识学习的可视化技术在此背景下应运而生,但目前针对人物信息的可视化技术研究仍然较少。  CADAL中国文学编年史
近年来,随着IPTV、移动电视、在线视频等业务的增长以及互联网、通信网络、广电网络三网相互融合的趋势,视频类业务已成为当前不可忽视的主流业务,而视频类业务的质量也成为各方
随着Intemet迅猛发展、企业需要管理的数据量日益增大,发展内部信息系统、完成企业管理信息化成为企业IT建设的重要议题。由此衍生出了,如何构建合理的可扩展的系统架构模式
近几年来,手机用户数量激增带来了大量移动业务的潜在用户,加剧了各电信运营商之间、各业务提供厂商之间的竞争。以业务为驱动的第三代网络的正式商用,进一步推动了移动业务的发
随着互联网上Web服务的大量出现,Web服务的应用也越来越广泛。如何从大量的Web服务中快速选取用户所需要的服务,成为了一个亟待解决的问题。当前的Web服务发现方法主要有基于关
微小卫星运行在恶劣的外太空环境中,承载着重要的任务,其运行特点及其在军事上的重要意义使其比一般系统具有更高的安全要求。星载嵌入式实时操作系统作为微小卫星系统的软件支
随着信息化建设的不断加强和计算机技术的深入发展,煤炭企业的信息化发展取得了长足的进步,基于各种开发平台所构建的软件系统在煤炭企业中得到应用,这些系统在功能、逻辑上
根据第二次全国残疾人抽样调查的结果,我国残疾人口总数为8296万,占全国人口的6.34%,我国残疾人口在全国各地均有分布,展现出了空间上高度的离散化。而管理这些残疾人相关的康复地
随着社会经济的发展,人们对地理信息的需求越来越多,也越来越多样化。计算机技术在地图领域的应用,也丰富了地图的展现能力,大大增加了地图能给人们提供的服务。人们常使用的公共