云环境下虚拟机安全隔离运行机制研究

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:zwj_10061
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云环境中同驻虚拟机间由于共享物理资源,使得一些恶意云用户通过探测、分析共享资源的信息来隐蔽地获取其他云用户的私密信息,引发侧通道攻击威胁,从而使云环境中的同驻虚拟机间的隔离性受到挑战。鉴于此,本文对云环境下虚拟机安全隔离运行机制进行了研究,提出了一种基于云模型的同驻虚拟机侧通道攻击威胁度量方法,并在此基础上构建了基于威胁度量的虚拟机隔离运行模型,最后通过仿真实验对模型的可行性和有效性进行了验证。本文主要研究工作如下:1.利用云模型在模糊性与随机性度量方面的优势,结合云环境中同驻虚拟机侧通道攻击的特征,提出了一种基于云模型的同驻虚拟机侧通道攻击威胁度量方法。该方法能够对云用户的侧通道攻击潜在威胁性进行多指标综合评价,给出云用户潜在威胁的度量等级,为基于威胁度量的虚拟机隔离运行模型的构建提供依据。2.利用OpenStack云平台中Nova组件的Filter过滤机制及虚拟机监视器在云平台中的隔离优势,并结合云用户的威胁评估度量等级,构建了基于威胁度量的虚拟机隔离运行模型。该模型能够将评估的不同威胁等级云用户申请的虚拟机实例部署到对应等级所在的隔离域,从而达到将潜在的恶意用户虚拟机实例限制在不同隔离域中的目的。通过实验证明了该模型能够在一定程度上降低潜在的恶意用户实施侧通道攻击的风险,相对提升了用户虚拟机实例间的隔离性,从而达到了云环境下虚拟机安全隔离运行的研究目的。
其他文献
批注作为学习、鉴赏、批评的重要形式一直广泛存在于文学、教育、政务管理等领域。随着互联网和网络技术的迅速发展,文档的电子化和网络化趋势明显,因此迫切需要让传统的批注
随着网络技术的飞速发展,网络媒体已经成为人们获取各种信息的主要场所,每天承载着大量的新闻报道,人们日常关心的各种话题都能够在各种网站上找到。一般情况下,热门话题的报
学位
目前,图像融合技术在军事、医学、商业、交通、环境等诸多领域都得到了广泛的应用。本文对几种常见的传统图像融合方法进行了系统地研究,提出了基于改进的小波变换进行图像融合的方法。通过对典型相关分析(CCA)和多重典型相关分析(MCCA)理论的深入分析,探讨了将CCA和MCCA用于遥感图像像素级融合的基本策略和方法。论文的主要研究和创新性工作包括如下几个方面:(1)采用基于熵理论的Forstner算子及S
随着城市现代化进程的加速发展及人们对交通需求的日益扩大,城市交通问题日益突出。由于公共交通相对于其他交通方式具有无可比拟的优势,大力发展公共交通,实现数字化、智能化城
学位
无线传感器网络是20世纪90年代发端的一项新兴技术,它综合传感器、嵌入式计算、通信、计算机等技术,通过无线通信实现自组织,分布式自治网络系统,已成为国内外IT领域的研究热
随着网络的迅速发展和互联网应用的普及,网络已成为人们日常工作生活中不可缺少的信息承载工具。网络技术的迅猛发展使人们对网络技术日益依赖的同时,也使得网络安全问题突显
学位
学位