虚拟化安全保障机制的研究与实现

被引量 : 5次 | 上传用户:yuwen0702
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术通过对计算机底层硬件资源的抽象模拟,将虚拟的硬件资源透明地提供给用户,大大提高了系统资源的利用率,增强了系统的灵活性与可管理性,因此被广泛地应用于当今包括云计算在内的各种计算环境。与Ⅰ型(裸机型)虚拟机监控器相比,Ⅱ型(宿主型)虚拟机监控器架构由于可以对其宿主操作系统进行有效的利用和扩展并且更易于安装和维护,在虚拟化系统中被越来越多地采用。虚拟机监控器的高特权地位以及自身存在的漏洞和缺陷,使得其很容易成为恶意攻击的对象。虚拟机监控器一旦被俘虏,将可能被利用来对宿主系统和客户虚拟机进行窥探和破坏,这将严重威胁虚拟化环境的安全。现有的针对虚拟化环境安全的研究,大都集中于对虚拟机监控器进行加固和改良。但是本文经过研究和分析后认为,将代码数量巨大且复杂的虚拟机监控器的漏洞和缺陷完全排除是很难做到的。因此不同于这些研究,本文从假设虚拟机监控器不可信的角度出发,针对Ⅱ型虚拟机监控器,设计了一个用于对虚拟机监控器进行有效隔离的系统Hyper-Guard,并基于开源的KVM虚拟机监控器实现了一个Hyper-Guard的原型。本文的主要工作、成果和创新点有:第一,对虚拟化环境存在安全问题的原因、安全威胁的类型和提高虚拟化环境安全性的途径分别进行了深入的研究和分析。第二,设计并实现了第一个专门用于对Ⅱ型虚拟机监控器进行有效隔离的虚拟化环境安全保障系统Hyper-Guard。该系统主要由虚拟机监控器隔离运行环境和Hyper-Guard控制器两部分构成,在设计和实现这两个部分的过程中,本文创新性地提出并实现了内存访问控制、指令访问控制和影子虚拟机监控器等安全机制和技术,并将指令对齐、系统调用干预机制等手段应用于本课题。通过这些机制和技术的协同配合,实现了对虚拟机监控器的有效强隔离。第三,通过安全性分析和性能实验评价,论证了Hyper-Guard能够以较小的性能开销(系统性能下降低于5%)达到预期的对Ⅱ型虚拟机监控器进行有效隔离的目的。
其他文献
在当前社会转型时期,我国的社会关系发生了深刻变化,社会分层由原来“两个阶级,一个阶层”的简单形式变的更加复杂。在这一过程中,社会中出现了强势群体和弱势群体的区分。学
<正>2009年注定是移动互联网进入新世纪的第一个发展高潮期。因为在这一年,全球最大的移动通信市场——中国,正式跨入3G时代。3G是"技术推动行业升级"的典范,也是移动互联网
圆管带式输送机可广泛应用于各种物料的连续输送,由于输送物料被包裹在管状输送带内,因此不受下雨、刮风等外界条件的影响,从而避免了物料飞扬、撒落而造成的环境污染,相应也
目的:研究茜草提取物对人肝癌HepG2细胞株诱导凋亡及抗肿瘤作用,并进行其作用机制探讨,为新型抗肿瘤中药的开发提供理论依据和实验·基础。材料与方法:选用人肝癌HepG2细胞株和
佐剂能非特异性地改变或增强机体对抗原的特异性免疫应答,增强相应抗原的免疫原性或改变免疫反应类型。近年来,随着新型疫苗的研发,用于黏膜疫苗、DNA疫苗及肿瘤疫苗的佐剂研
秸秆是世界上第一大可再生资源。为了实现秸秆高值化综合利用技术,东北农业大学研制了一种高得率D200型大豆秸秆纤维制取机,用于加工经过常温水浸泡清洗后的作物秸秆,制造植
背景:乳腺癌是目前女性最常见的恶性肿瘤,2014年发表的官方数据提示在中美两国,乳腺癌的发病率均处于第一位,死亡率也排在前五位。三阴性乳腺癌以其侵袭性高、预后差、缺乏内
泡沫是生活中的常见现象,但有时候泡沫的存在给生产带来很大的问题。聚醚改性有机硅产品综合了聚醚链段和聚硅氧烷链段的优点,高效、使用方便、价廉,在消泡剂中应用广泛。聚醚改
针对严寒地区集中供热系统能源利用效率低的问题,结合该地区应用地源热泵系统存在土壤吸/排热不平衡的问题,本文提出将一次网的高温蒸汽(热水)作为吸收式热泵发生器热源的地
本文首先从食用玫瑰花的图像识别着手,结合玫瑰花自身的生长特点,研究适合玫瑰图像识别的方法。在RGB色彩空间下,对图像进行线剖图分析,建立基于G与R比值的分割模型;利用LRCD