【摘 要】
:
随着计算系统的资源规模不断扩展、处理能力持续增强、应用需求趋向多样,虚拟化已经成为计算机理论与模式发展的新趋势。虚拟化技术在一个物理机上提供了一个可以运行若干个虚
论文部分内容阅读
随着计算系统的资源规模不断扩展、处理能力持续增强、应用需求趋向多样,虚拟化已经成为计算机理论与模式发展的新趋势。虚拟化技术在一个物理机上提供了一个可以运行若干个虚拟机的虚拟化环境,以支持不同的应用,甚至不同的操作系统。随着虚拟化的广泛应用,虚拟机中的信息安全显得越来越重要。2007年网络安全中心(The Center for Internet Security,CIS)专门撰写了白皮书《虚拟机安全纲要》,Jenni,R. 在此基础上总结了虚拟机中可能存在的安全问题。可信计算是一种实现信息安全的有效手段。目前,基于可信平台模块(TPM)的可信计算已经被广泛研究和应用[6],并且已有研究人员提出虚拟化TPM的方法,推动了虚拟机可信计算的发展。但是,从虚拟机系统整体的角度研究虚拟机安全问题,目前尚无成熟方法和系统。
本文通过研究虚拟化技术和基于TPM的可信计算,提出一种基于TPM芯片的虚拟机信任机制和安全协议,并在Xen/Linux虚拟机系统上开发了一个原型系统。该信任机制可以跨越多个虚拟机,在安全隔离机制的基础之上,通过信任链模型,可以阻止通过被攻击的虚拟机对其它虚拟机实施破坏,为物理机上的所有虚拟机提供了一个统一的信任关系。安全协议是信任机制的一种实践,从整个系统的角度保证虚拟机环境下所有虚拟机的数据安全,实现虚拟机中任意两个用户(程序)之间进行双向身份鉴别和保密通信。
在系统实现部分,本文为在Xen/Linux系统上开发安全协议提出了一种实现方法,详细介绍了系统的设计思想以及各个部分的设计与实现,并在Xen/Linux上实现了一个原型系统。
其他文献
网格是一种无缝的、集成的资源共享和协作环境,它将网络上分散的各种计算机、存储设备、科学仪器等连接在一起,整合成一台巨大的虚拟超级计算机,以实现计算资源、存储资源、
三维重建技术已广泛应用于多种领域,作为人的最主要特征,人脸的三维信息描述若应用于三维人脸识别、医学整容等方面意义重大,然而既有的三维扫描仪主要是用于刚体部件的三维
随着Internet的发展和大规模应用需求的不断涌现,单个甚至多个Web Services也往往不能很好地满足一些复杂的应用。而目前对Web Services的研究多集中在开发、发布和部署方面,本
听觉反馈是研究言语生成与感知的重要手段。1994年Kawahara教授提出使用变换听觉反馈(Transformed Auditory Feedback,TAF)技术分析基频曲线,评估听觉反馈对言语生成与感知的
如今,信用卡消费已逐渐成为一种重要的支付手段,通过信用卡交易既让消费者节省了交费时间,同时也令银行从中获得了很大利润。对账单是用户高度关注的单据,它不仅是信用卡的单纯附
监控系统提供了收集信息和辅助保障安全的功能,随着科技不断的发展,如今越来越先进的摄像设备提供了大量移动对象的轨迹数据,例如行人、车辆、船舶、飞机等,而船只的突然停止
德国互联网调研机构ipoque称,P2P技术已经彻底统治了当今的互联网,其中总流量的50-90%都来自P2P程序。P2P技术由于其固有的优点,如非集中性、自治性、容错性和可扩展性等,已
随着对等网络规模和用户数量的增加,P2P环境下的信息量也随之飞速增长,给用户在搜索、定位和获取信息资源上都带来了巨大的困难。对等网络信息搜索技术是解决这一问题的重要
一个实用的智能信息处理系统无法回避对时间元素的处理,在智能规划领域尤其是这样。正因为如此,时态规划吸引了智能规划研究者的广泛重视,成为近年来规划领域一个重要的研究主题
所谓专家,是指具有一定专业技能的人员。在当今信息量骤增的时代,在企业内部网络上与万维网上搜索专家,是一个越来越重要的需求。然而,现有的专家搜索技术和工具无法满足这种