Xen虚拟机域间可信网络连接的研究与实现

被引量 : 0次 | 上传用户:weiguoliaaaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着虚拟化技术的迅速发展,所构建的虚拟系统中的安全问题日渐突出。基于Xen虚拟化技术的系统平台,由于对虚拟域系统高度隔离的特点,为解决虚拟域的网络安全带来了新思路。目前应用于Xen虚拟化平台上的多网隔离技术和虚拟机防火墙技术都是以此为基础的,然而,单纯的多网隔离和防火墙技术,缺乏必要的度量策略,只能进行被动防御,忽略了用户终端网络环境的主动安全性防御。本文提出的基于Xen虚拟机的域间可信网络连接方案,将可信网络连接体系架构应用在Xen虚拟化平台中,提供了必要的度量策略,可以在用户终端网络环境进行主动安全性防御,有效的提高了虚拟域网络连接的安全性。本文进行的主要工作包括:1.对系统开发平台Xen虚拟化技术及网络访问控制技术进行了阐述,并对Xen虚拟设备模型及可信网络连接TNC技术的核心架构、组件及认证模型进行了深入详细的分析、研究。2.在对Xen的虚拟网络环境进行研究的基础上,对基于Xen虚拟机的网络连接安全方案进行了分析,指出其存在的不足;提出了Xen的域间网络连接改进策略,即Xen虚拟机域间可信网络连接方案。3.结合提出的改进策略,针对Xen虚拟化网络环境的特点,设计了基于Xen虚拟机的可信网络连接方案。该方案的特点包括:通过在特权域中部署后端度量模块,在虚拟域中部署信息采集模块,并建立特权域和虚拟域之间灵活的、安全的通信信道,实现虚拟域的主动防御以及特权域对虚拟域的安全度量。4.按照设计方案,分别对可信网络连接中的各个功能模块进行了部署和实现,并采用前后端分离驱动的方式对通信信道进行了实现。5.完成了各功能模块的测试,整体验证了Xen虚拟机域间网络连接设计方案在安全性、可控性和传输性能方面均满足设计需求。基于Xen虚拟机的域间可信网络连接方案通过TNC架构与虚拟机技术的结合,为构建的多域虚拟系统打造了一个相对独立的内部安全体系。两者的结合,既有利于解决Xen虚拟化技术的广泛应用与安全之间的矛盾,也可进一步促进Xen虚拟化技术及可信网络连接TNC技术更广泛的应用。
其他文献
本论文以小麦淀粉为原料,分别以次氯酸钠为氧化剂,醋酸酐为酯化剂,进行复合变性制备小麦氧化-酯化复合变性淀粉。在单一氧化和酯化变性的试验基础上,对氧化-酯化复合变性淀粉
甲型H1N1流行性感冒(流感)多数进展为呼吸衰竭、MODS,少见合并血液系统疾病的报道。该文对2例甲型H1N1病毒感染相关性噬血细胞综合征患儿进行报道。2例患儿既往无其他基础疾
<正>时间:2014年8月15日地点:北京画院美术馆五层学术报告厅主持人:各位专家各位来宾上午好,刚才我们一起参加了踪迹大化—傅抱石艺术回顾展的开幕式,下面我们开一个研讨会。
会议
目的:应用蛋白质组学技术研究胃癌、肝癌、卵巢癌三种恶性肿瘤患者的血清差异蛋白表达,探寻具有潜在诊断意义的血清肿瘤标志物,以利于胃癌、肝癌、卵巢癌的诊断和防治。方法:1)
电力变压器是电力系统的重要设备,它的可靠运行对电力系统的安全、经济运行有重大意义。统计分析表明,变压器的运行可靠性很大程度上取决于其绝缘状况。在现场运行中,局部放
在根据宿迁地区水稻种植品种和地形特征对水稻种植区进行划分的基础上,利用宿迁地区2003—2013年水稻产量资料和2008—2013年水稻遭受暴雨洪涝灾害保险理赔资料,计算出水稻遭
近年来,良性前列腺增生和前列腺癌的发病率在我国呈逐年上升趋势。番茄红素作为类胡萝卜素家族成员,具有很强的抗氧化活性。有研究表明,番茄红素通过抗氧化、抑制细胞增殖、
项目成本管理是施工企业管理的重要组成部分,是施工企业在激烈的市场竞争条件下得到持续发展的关键。现结合笔者所在单位在长江南京段的航道工程项目的施工实践,谈谈航道工程项
目前,每年的高考大军中有一类特殊的群体——术科生,他们在高三阶段既要参加术科高考又要参加全国文化科的高考。当前高考体制决定高三术科生往往先全力冲刺专业考试,术科专
目的:探讨冷冻治疗支气管结核治疗中的治疗配合及护理.方法:66例患者均经抗结核药物全身治疗和电子气管镜下冷冻治疗,气管镜冷冻治疗过程中,加强术中监护和心理护理,保证病人安