论文部分内容阅读
云计算从2007年被提出以后,就一直是国内外计算机网络技术研究的一个热点。目前已有IBM、Google、Amazon及微软等业界的几个巨头公司可以提供云服务了。Amazon’s EC2和Google’s Google App Engine就是典型的云服务。云计算是通过Internet将网络中的资源连接起来,把大量的软件和IT基础设施当成一种资源向外提供服务。云计算是继分布式处理(Distributed Computing),并行处理(Parallel Computing),网格计算(Grid computing)之后发展起来的一种新的计算模式。但是云计算在数据完整性,数据恢复和私密性等方面存在很大的风险。美国知名市场研究公司Gartner在2008年6月发布的一份研究报告"Assessing the Security Risks of Cloud Computing"中指出云计算产业具有巨大的市场前景,但是安全问题却是阻碍其发展的一个重要障碍。现有的云计算数据文件安全机制都是基于虚拟机技术之上的,通过在虚拟机监控器中添加软件层来对平台及数据进行保护。论文通过对EMC的可信虚拟设施研究项目Daoli的研究,在已经实现的CHAOS系统和Shepherd系统基础上,针对云计算平台中安全性较高的用户I/O数据文件,提出了一种能够实时控制的加密进程调度算法PSCBT(Process Schedule based on Complete Binary Tree)。PSCBT算法是基于完全二叉树结构的,本文为了使PSCBT算法能够根据平台内异常进程的情况,实现实时动态控制,在原有的系统中添加了新的模块用于统计系统中的异常进程数目,以此来控制完全二叉树的深度。通过对修改后的系统进行实验,我们得出结论:PSCBT算法对于安全性和隐私性较高的用户I/O数据文件具有很好的保护性。