基于细粒度动态行为检测的安全云服务构建机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:honfei1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云服务结构日趋复杂,在云中发现的漏洞也越来越多,目前在部署最为广泛的基础设施云平台OpenStack中就已发现173个漏洞。而云环境的多租户模式为攻击者攻击其他云租户提供了机会,攻击者可以利用云服务漏洞窃取租户隐私数据、入侵云服务等。现有研究大多认为云服务可信,在此假设前提下研究云存储安全与云应用安全等。而OpenStack曝出的173个漏洞充分证明了云服务实际上并不安全,并且用户充分信任云服务,授予云服务全部的权限。一旦云服务被入侵,攻击者可以执行任意操作,引发的安全威胁不容小觑。因此针对云服务漏洞攻击的安全云服务构建机制是一项十分值得研究的课题。基于细粒度动态行为检测的安全云服务构建机制以OpenStack为例,实现对云服务漏洞攻击的主动防御。首先,通过分析大量OpenStack设计文档与CVE官网的漏洞说明,综合考虑安全需求和风险等级,定义了OpenStack五个核心组件(KeyStone、Nova、Cinder、Glance、Swift)中的安全敏感数据和安全敏感操作,为云服务安全研究提供细粒度的保护目标。其次,根据安全敏感数据和操作列表,在云服务处理用户请求前分析执行用户请求涉及的安全敏感事件,即安全敏感数据访问事件和安全敏感操作执行事件,便于后续保护。再次,结合用户请求与用户权限检查请求的合法性,只允许云服务处理符合用户授权的请求,并在云服务运行时限制其权限,避免攻击者利用云服务额外的权限实施恶意操作。最后,当云服务运行至安全敏感事件时,根据事件的安全性需求提供有针对性的保护措施,在有效保护安全敏感数据和安全敏感操作的同时维持较小的性能开销。测试结果表明基于细粒度动态行为检测的安全云服务构建机制可以提供针对云服务漏洞攻击的安全防护,有效保护云租户隐私数据和云服务安全,且敏感信息分析和权限控制过程的平均运行时间约为584μs。相较于其他系统,有效防御的漏洞数目更多,产生的性能损耗更小。
其他文献
随着人们对环境保护的日益关注,减少污染物排放和燃料消耗已成为柴油机领域面临的重要挑战之一。燃料的雾化质量直接影响发动机的节能减排效果。本文在研究柴油、汽油混合燃料理化特性的基础上,利用高压共轨定容弹试验系统,研究了燃料性质、喷射压力、喷油脉宽和环境压力对柴油-汽油混合燃料喷雾特性的影响。此外,利用FLUENT计算流体力学软件仿真分析了针阀结构和喷孔角度对喷孔内流动特性和喷雾特性的影响。(1)试验结
琼胶酶是一类能够降解琼胶,生成琼胶寡糖的糖苷水解酶。它降解琼胶产生的琼胶寡糖,具有多种生理活性,在食品、药物、化妆品等领域具有广泛的应用前景。本课题从实验室保藏的
钙钛矿材料由于极好的光电特性,使得其太阳能电池器件的光电转换效率在过去的十年间从3.8%迅速提高到24.2%。甲脒(FA)碘化铅(FAPbI3)钙钛矿材料由于其良好的光捕获性能、极长的载流子扩散长度和优越的热稳定性而更适合光伏应用。鉴于此,本文先后采用3种不同的方法来制备高效率、高稳定性的基于α-FAPbI3的FA基钙钛矿太阳能电池。首先,本文采用“模板辅助法”制备超纯相、高质量的α-FAPbI3
由于储层是非均质的,在相同射孔参数的情况下,必然造成非均质性对不同射孔段和同一射孔层段的影响,其吸水能力是不一样的,油水推进也会是不均一的;在渗透率差异较大的井中,渗
我国钨资源开发利用较早,钨冶炼企业较多。然而到目前为止,我国钨冶炼生产过程的自动化水平仍然较低,只有厦门钨业等大型钨冶炼企业建设了基于DCS系统的钨冶炼生产过程自动控
葡萄花及敖包塔油田位于大庆长垣南部的葡萄花及敖包塔构造上。黑帝庙层发育在嫩江组三、四段地层中,属松辽盆地上部含油组合。其埋深小于700m,为浅层气藏类型。葡浅701井、
目的:通过pAdEasy腺病毒系统构建红色萤火虫荧光素酶报告基因,结合Tat-Ag2S QDs联合标记mMSCs。建立近红外二区荧光和生物发光联合成像技术,并应用于移植干细胞在急性肝损伤
异喹啉酮化合物广泛地存在于自然界,它不仅是构成许多天然产物的基本结构单元,同时它还具有独特的生物活性和药理活性,所以一直以来都是众多化学家研究的热点之一。本文以邻
蛋白质是生命的基础物质,构成细胞的基本有机物,是生命活动的主要承担者。蛋白质不仅与其它化合物结合,蛋白质自身结合也有重要的意义,蛋白质与蛋白质之间的交互对生命活动有