可信任云远程验证系统关键技术研究及设计实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:zzqeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算的“托管”服务模式,使云服务用户脱离了对应用程序和数据的直接控制。用户担心部署在云端的应用程序和数据会被篡改和窃取,而云服务提供商同样担心用户部署的内容会对云产生破坏或者利用云服务作恶,即产生了用户和云的双向可信问题。云计算中的双向可信问题导致一些需要较高安全性的组织或大型企业放弃使用公有云服务,严重阻碍了云计算的普及,制约了云计算的发展。本文在对可信计算及可信远程验证相关技术研究的基础上,使用可信第三方TTP的方案,设计了包括用户、TTP、云在内的一个完整的可信任云的验证框架,使用TTP作为验证代理,保证了验证结果的真实可信,同时最大程度减少了云端配置信息的泄露,保证了云服务提供商隐私性。本文根据TCG的可信计算标准和相关开源组件,并结合TCG的PTS可信验证服务标准,实现了可信任云验证框架的核心部分,即云平台用户虚拟机的可信验证子系统,并给出了一个用户通过TTP验证虚拟机的协议来说明可信任云的使用方式。最后,通过性能对比实验,本文对可信验证子系统为虚拟机带来的性能代价进行了分析,结果表明,其引入的代价在可接受范围内。
其他文献
中断驱动型程序在嵌入式软件中是一类常见的并发实现方式,并且中断驱动程序广泛应用于一些对安全和稳定性要求极高的领域(包括航空航天、汽车电子、医疗设备等)。因此,针对中断驱
近年来,随着国民经济的快速发展、电信运营商3G网络的大规模部署建设以及移动智能终端的快速发展普及,移动视频监控业务迎来了快速发展的繁荣阶段,市场需求越来越大。中国移
网格化交互式二维图像变形技术是当今基于单幅图像变形技术(Shape Deformation)的代表。该技术以运行实时性和用户交互便捷性为主旨并且将用户体验放在第一位,该思想极大的迎
近几年来,互联网一直处于高速的发展状态,这种高速发展体现在多方面,如网民数量的急剧增多,网络提供的服务内容的多样化,以及网络中用户对网络应用种类和质量需求的提升等。
随着网络技术的快速发展,网络的规模越来越大,也变得越来越复杂.一个网络由于各种原因,已不再是由单一厂商的产品构成.它可能包含许多厂家的设备.如何在多厂商产品的网络环境
该文首先讨论了变动产品的模型的概念、特点和研究内容,以及参数化的概念、参数驱动变动模型的实现原理,在此基础上规划并编码实现了参数化图形的几何约束表达、约束求解和参