私有云平台的虚拟化安全增强技术研究及实现

被引量 : 5次 | 上传用户:chae888888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算改变了信息技术的服务方式,正在深刻地影响着社会的发展。私有云、社区云、公有云和混合云提供的服务正在不断地渗透到人们的生活中。伴随着云计算的不断发展,其本身的安全问题成为关注焦点,虚拟化技术作为云计算实现的基础技术,其安全性直接影响着整个计算平台的可靠性。本文主要研究私有云平台虚拟化的安全增强技术。首先,我们分析了云平台面临的安全威胁,通过对国内外研究现状的分析,指出云平台安全防护的关键是虚拟机监控器的安全性,并确定研究重点以虚拟机隔离为着眼点,利用强制访问控制(Mandatory Access Control, MAC)机制增强虚拟机部署的安全性,在IaaS (Infrastructure as a Service)层面上提高私有云计算平台的安全性。其次,介绍了私有云计算及访问控制的关键技术,包括云平台的虚拟机监控器、虚拟化管理库libvirt、Openstack和操作系统访问控制机制、Linux安全模块。然后,在QEMU/KVM虚拟化环境下,基于libvirt利用强制访问控制机制SMACK建立虚拟机部署的安全隔离增强系统,实现对虚拟机可访问资源的强制访问控制,实现虚拟机间的强隔离,提供了一种轻量级的基于MAC的虚拟机安全隔离方法,并建立起虚拟机安全迁移信道。最后,进行了测试,包括虚拟机隔离测试、迁移测试、性能测试和Openstack集成测试,实验表明,原型系统达到了预期的效果,对云平台IaaS层虚拟机实现了强隔离安全增强。
其他文献
在自然生态中,森林的地位十分重要,它不仅可以有效的调节生态体系的功效,还可以根据自身的经济价值为国家供应相应物资。但目前对森林能源的保护还不到位。基于此,就森林能源
罗马法人格和人格权不是自然而然依据他的"生物性"产生的。它是"希腊—罗马"文明为解决特殊历史条件下一个原子式个人如何与多元社会共同体(家族、民族、国家、世界)建立"和
通过对拉萨市的鲜切花市场供需现状采用逐家摸底、问卷调查等方式进行了调查分析,掌握了拉萨鲜切花市场的供需实际现状,并提相应的对策,以便为拉萨鲜切花的生产、销售提供参
重庆市江津区夏坝镇地处江津区东南边陲,辖区内5个农业行政村和3个社区,耕地面积0.176万hm2,2013年发展规模油菜种植面积达0.08万hm2,笔者对其成功经验进行了归纳总结,以便同
随着科学的发展与技术的不断进步,对热工仪表的检修与校验技术所提出的要求也越来越高,由于热工仪表在保证产品质量与系统安全正常运行中起着十分重要的作用,所以必须保证热
大田种植是新疆棉花的主要种植方式,新疆由于干旱少雨的气候特性,给棉花的种植带来了很大不利影响,而棉花是新疆的主要经济作物,对新疆经济的发展起到很大的影响作用,因此解
地方政府管理体制是国家行政管理体制中的一个重要组成部分,地方政府机构改革能否顺利完成,决定着国家行政管理体制和机构改革的最终成败。当前我国正在酝酿对省级行政区划进
中国文化的人文本体和终极价值 ,其核心意蕴是天下万物和人从何而来 ,往何而去的问题。在基督教文化中有着自然与自觉、生命与智慧、生与死、无忧虑与原罪、快乐与痛苦五大冲
随着塑料模具产业飞速发展,通用件的应用越来越被重视。由于我国模具行业起步较晚,与国外相比通用件在生产、销售、推广和应用方面还比较落后。国内外设计标准的差异性,使得
解读和评价艾略特的著名长诗《荒原》的路径很多 ,但有一条既不难走 ,又有意思 ,这就是将长诗的题辞当作入门的钥匙。该诗的那句拉丁语题词 ,概括或浓缩了全诗的主旨 :即现代