面向云环境可信任根相关关键技术研究

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:yy393342067
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
继个人计算机、互联网时代之后,云计算被看作第三次IT浪潮。云计算是一种IT资源的交付和使用模式,用户通过网络按需使用所需硬件、系统、软件以及服务等资源。云计算具有超大规模、虚拟化、通用性、按需服务和高可扩展性等特点。但是云计算是一个开放、动态的分布式系统,会有一些不可预知的行为,这就引入了新的风险。对于用户而言,云计算要求用户的数据存储在云端服务器上,这样用户就失去了对数据的直接控制,云服务提供商可能会窃取或者篡改用户的数据。与如何降低数据存储和数据处理的成本相比,用户更加关心数据的安全性和失去数据控制权会带来什么样的危害。对于云服务提供商而言,用户可以几乎不加限制地在其平台运行自己的程序(包括恶意软件),这样也会引入一些不可预知的因素,对云中其他用户造成不可知的威胁。本文以虚拟可信根和可信的虚拟运行环境为研究对象,首先介绍了可信计算和虚拟化技术,包括全虚拟化和半虚拟化技术的原理,选取Qemu作为实验使用的虚拟机管理器。在此基础之上,本文在Qemu上实现了虚拟可信根,并编写了测试程序。基于实现的虚拟可信根,本文又构建了一个可信的虚拟运行环境,能够周期性的检测虚拟机的可信性,包括静态检测和运行时的检测。静态检测是检测对文件系统的修改,运行时检测直接对内存进行的修改。最后,通过实验验证了可信虚拟运行环境的有效性,包括静态检测和对内存的检测,然后通过对比分析可信虚拟运行环境的引入代价,通过使用可信虚拟机、半可信虚拟机和非可信虚拟机,对比分析造成代价的主要原因是虚拟可信根还是配置信息收集模块。通过实验分析,可信虚拟运行环境机制能够有效的检测对文件系统的修改,在一定程度上可以检测运行时的一些不可信行为。
其他文献
随着移动互联网技术的不断发展,移动应用已经越来越广泛。目前移动终端已经拥有了强大的处理和存储能力,移动终端正在从简单的通话工具变为一个综合信息处理平台。这也给移动应
近年来,计算机技术和计算机图形技术正以十分迅猛的速度发展,在软硬件技术的带动下,三维虚拟服装设计与展示系统也呈现出繁荣的景象,并且对服装行业市场产生了深远的影响。服装设
运动目标检测是计算机视觉领域的一个重要研究课题,在智能视频监控、人机交互、视觉导航等许多领域有着广泛的应用。当场景中的光照有变化,特别是突然变化时,运动目标检测会变的
软件测试作为保证软件质量和可靠性的一种重要技术,开销在整个软件开发成本中占有很大比重。随着测试驱动开发的流行,开发者需要花大量时间在测试和调试工作上。对于开发者,编写
随着地理科学和计算机科学的不断发展,地理信息系统(GIS)的应用领域也在不断扩展。空间数据的存储是GIS系统的组织基础,空间数据的存取效率在很大程度上影响着GIS系统的性能
第三代合作伙伴计划(3rd Generation Partner Project,3GPP)考虑到未来用户对多媒体业务的迫切需求,因此引入了基于SIP协议的IMS (IP Multimedia Subsystem,IP多媒体子系统)
随着Internet技术的迅速发展,在线新闻己成为人们获取信息的主要途径。然而互联网上的新闻杂乱无序、增长迅速,人们很难从如此庞大的信息库掌握有用的信息,特别是最新的消息
高效视频编码HEVC(High Efficiency Video Coding),又称H.265,是由JCT-VC(Joint Collaborative Team on Video Coding)在2013年1月推出的新一代国际视频编码标准。在与现有标准
虚拟机池化管理是指以统一管理视角提供虚拟机生命周期管理和资源按需提供的虚拟化技术。近几年来,虚拟机池化管理已成为构建主流云计算平台的关键技术之一。根据IDC报告,预计
随着信息技术的发展,机器学习已经成为人工智能领域的一大研究热点。机器学习包括统计机器学习和集成机器学习,自弱学习定理证明以来,通过弱分类器集成得到强分类器这种集成机器