基于固件的虚拟机监视器系统策略安全机制研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:allenwyh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着虚拟化技术的推广应用,虚拟化系统,尤其是其核心组件一一虚拟机监视器的安全问题日益突出,其中,由运行时数据完整性安全漏洞所引发的单点失效问题尤为突出。因此,虚拟机监视器的运行时数据完整性安全引起了虚拟化系统安全研究者的关注,尤其是运行时数据的完整性安全。而系统策略文件的完整性安全则是运行时数据完整性安全的基础。这是由于虚拟机监视器的访问控制机制依赖于系统策略文件对系统安全事件进行响应和处理。若系统策略文件被窜改,将直接影响虚拟机监视器对系统安全事件的处理结果。目前,虚拟化系统釆用传统文件安全机制保护系统策略文件的完整性。该机制存在两大不足,即虚拟机监视器不能对系统所存储的策略文件进行完整性校验和无法保障系统运行时动态策略文件的完整性安全。因此,如何保护系统策略文件的完整性是当前虚拟机监视器系统发展应用中亟待解决的安全问题。  系统策略文件的完整性安全包括存储时系统策略文件的完整性安全与运行时动态策略文件的完整性安全。基于此,本文研究并提出了基于固件的虚拟机监视器系统策略安全机制。该机制由两部分构成:第一部分是统一可扩展固件环境文件安全机制。本文基于统一可扩展固件接口驱动模型和统一可扩展固件TCP/IP网络协议栈,从传统的网络通信机制出发,研究并提出了统一可扩展固件环境文件安全机制,以保障所存储系统策略文件的完整性安全。该机制运行于统一可扩展固件环境下,即pre-OS环境中,无需上层系统软件协助即可实现系统策略文件的网络安全传输、运行时安全管理、数据完整性安全校验和策略可视化配置等目标,消除了上层系统软件对系统策略文件的完整性安全威胁。第二部分是保障动态策略文件完整性安全的数据校验机制。针对传统文件安全机制在保护运行时动态策略文件方面的不足,基于运行时动态策略文件基本保持不变的特点,本文研究并提出了采用数据校验算法对动态策略文件进行完整性校验的上层安全机制。该机制为了提高虚拟机监视器访问固件中系统策略文件的速度,实现了一个基于/proc文件系统的动态策略文件库,并利用时钟中断机制和内核的可抢占性,周期性地对动态策略文件进行数据完整性校验,保障了动态策略文件的完整性安全。另外,本文使用了安全代理技术,实现了系统策略文件的灵活配置与管理和策略文件保护机制与虚拟机监视器访问控制机制之间隔离运行等目标,提高了系统整体的稳定性与可靠性。  最后,本文构建了基于固件的虚拟机监视器系统策略安全机制的原型系统,并通过实验验证了原型系统的有效性。同时,本文分析了原型系统在虚拟网络下应用的可行性、可靠性与可用性。
其他文献
该文对IETF所制定的几个移动IP协议及一些典型的移动IP优化方案进行了研究.分析结果表明现有的移动IP协议及优化方案在具体实现的时候仍然存在一些缺陷,而这些问题的存在一方
随着IT产业的迅速发展,数字产品的传播、复制、存储变得十分的便利。随之而来的数字产品的信息安全问题,成为急需解决的实际问题。本文在结合超混沌理论和奇异值分解理论基础
在频率资源日益匮乏的今天,人们提出了小范围无线通信的概念来更好地提高频谱利用率.由于移动信道的时变性和复杂性,要求无线通信系统根据信道变化实时地调整自身参数,以提高
耳声发射是耳蜗主动产生的非常微弱的声能量,可以通过置入外耳道的灵敏的麦克风检测.听力正常人耳可以100﹪地测得耳声发射,所以耳声发射的缺失往往意味着耳蜗外毛细胞的损伤及
近年来,互联网得到了迅猛发展,它加快了信息传播的速度,拓宽了信息传播的渠道,对经济的发展、社会的进步、科技的普及起到了积极的作用。随着信息化的发展,信息安全问题日益突出。
跟踪与数据中继卫星(TDRSS)是现代航天测控网的主要组成部分,在整个卫星通信系统中有着重要的地位,因此,对TDRSS的干扰成为空间对抗的一个重要课题.论文的主要内容是针对TDRS
网络及通信技术的迅猛发展大大改善了多媒体应用的环境,推动了媒体应用的发展。出现了很多的多媒体通信系统,如多媒体会议系统、视频点播系统等,这些系统在IP网络上提供点对
该论文将在介绍已有数字时间戳技术的基础上,对时间戳系统的描述和定义进行分析,并着重对数字时间戳的安全性和效率方面进行了改进:增加双数字摘要功能以保证更高的安全需要,