基于虚拟机的云计算可信安全技术研究

被引量 : 7次 | 上传用户:GISSeven
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新型计算模式,以动态、可伸缩以及按需服务的方式通过网络为用户提供计算以及存储资源,这不仅是技术革新驱动计算模式变革的产物,也是用户需求驱动的结果。伴随着云计算技术与应用的逐步深入,已被广泛应用于云计算环境中的虚拟化技术也日趋成熟。通过利用虚拟化技术,云计算服务提供商可以动态调整服务资源,使之更加贴近于用户的实际需求。但由于云计算服务具有跨地域、数据管理权与所有权分离等特点,在多人共享资源的情况下,其安全性面临着比传统信息系统更为严峻的挑战。可信计算技术的出现和发展为信息系统安全研究带来了新的思路和方法,其核心是引入了可信平台模块(Trusted Platform Module, TPM)。TPM是一个含有密码运算组件和存储组件的小型片上系统,具有防篡改和系统完整性度量功能。以TPM为基础构造的可信度量根、可信存储根和可信报告根是实现信任链传递、建立可信平台的基础,而信任链的建立可以保证可信平台从开机至系统启动整个过程的安全可信。本文将可信计算技术中的安全机制引入云计算环境中,结合可信计算技术和虚拟化技术的优势,可以保证云计算平台及服务的安全可信。一方面,采用虚拟化技术,通过利用虚拟机系统的隔离性,可以更好地解决可信计算技术在原生系统中应用时所产生的问题,同时也可以弥补原生系统由于隔离性不足所具有的一些安全缺陷;另一方面,利用可信计算技术,可以解决虚拟机系统无法保证自身完整性等问题,对虚拟机系统所在平台的完整性和可信性能够进行更好地保护。本文在研究现有可信计算平台的基础上,提出一种在云计算环境下具有高安全性的平台架构,该平台基于可信计算安全机制,利用TPM启动可信虚拟机监视器,可以避免用户因使用云计算资源而泄露其机密数据。将信赖基础建立在可信的计算平台上,利用平台提供的验证机制,可以降低用户使用云计算平台的安全风险。此外,通过加强虚拟机迁移机制的安全性,对本地端和远程端进行可信验证,可以确保双方主机彼此信赖。随后利用虚拟可信平台模块的相关保护,可以为用户的数据提供更多的安全保障,避免由于进行虚拟机迁移导致用户数据外泄等情况的发生。最后,本文基于TPMEmulator构建了可信环境,对虚拟可信平台模块状态的迁移过程进行了实现,实验结果表明虚拟可信平台模块状态可跨平台进行安全迁移。
其他文献
假释作为一项刑罚执行制度,其价值取向应当是在防卫社会和保障罪犯权利上的妥善平衡。应成为在罪犯回归社会的一种重要方式。而假释的适用情况是衡量假释制度构建与运作合理
患者,男,44岁。空中机械师,飞行机种图-154,飞行时间5 900 h。因右胆脂瘤型中耳炎于1999年4月19日在局部麻醉下经上鼓室径路行右乳突根治、鼓室成形术,术中证实有中耳胆脂瘤
近年来,中国制造业飞速发展,促使金属薄板成型技术和有限元分析技术的结合,已广泛的用于家电、汽车的金属薄板件中,成为了金属薄板成型生产线的主要工艺设计与设备设计手段。新材
深圳是一个充满活力的新兴城市。在小平同志南巡后,深圳抓住机遇、发展迅速。在21世纪的头十年中,深圳已经建立起了以电子工业为主导的新型工业体系。随着改革开放和经济的不断
2型糖尿病合并泌尿道感染,尤其是慢性泌尿道感染,常反复发作,长期尿液带菌,难以控制。笔者用自拟清热利湿汤治疗2型糖尿病合并泌尿道感染32例,取得满意疗效,现报道如下。
从事药剂工作25年,为了充分了解临床不合理用药处方的情况,提高药师指导医生和患者合理用药的能力,从自己经手的处方中随机抽取门诊处方1000张,从中挑选出不合理用药处方进行
孟德斯鸠的代表作《论法的精神》中广泛引用世界各国及历史上的政治法律实例,进行比较研究。其中,孟德斯鸠对中国的引用和论述虽然所占篇幅不是最大,但在总共31章中有21章提
采用真空烧结法以TiC粉、纯Mo粉、纯Cr粉、羰基Fe粉、鳞片状石墨等为原料,制备了TiC基钢结硬质合金,并采用含Ce的环烷酸稀土作为成形剂,通过加入不同含量的Ce元素对其进行改
本文通过对《百年孤独》中阿玛兰妲形象的分析,试图还原一个不被外人知晓的、全新的阿玛兰妲形象。在研究方法上,主要以心理学为依托,考察人物事件,梳理产生这些行为的心理诱因,通
电子白板在小学数学教学中具有十分明显的优势,能够积极有效地提高学生的积极性和参与度,能够有效集中学生的注意力;小学数学教师能通过电子白板按照教学内容结合实际生活设