基于Xen虚拟化技术的混合监控度量框架研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hasolao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基础云服务(IaaS)以其减少性能开销,提高资源利用率的优点已经成为云平台服务以及云软件服务的重要支撑。虚拟化是实现IaaS的核心技术,然而由于云服务应用需求,托管的虚拟机需要被暴露在不受信任的环境之中,所以虚拟机的安全受到了严峻的挑战。传统的防护方法都是虚拟机内部的方案,其可行性依赖于虚拟机操作系统内核的安全,从而导致了在许多内核攻击面前,传统的防护方案束手无策。在本文中,我们研究了虚拟机的混合监控度量框架HVSM(Hybrid Virtualization Security Monitor),它可以有效的解决上述安全问题。HVSM采用了内外混合度量监控的架构,并且具有轻量、全面以及动态安全的特点。首先,“混合”技术采用了虚拟机的内省技术从外部的安全虚拟机检查运行中的客户虚拟机内核的状态,而在客户虚拟机内部安装一个度量代理,实时将度量进程的完整性,并将度量值发送给外部的安全虚拟机进行分析。同时为了保证度量代理的可信,我们在安全虚拟机中引入了一个称为度量代理守护的模块。其次,HVSM动态的分析合并内核状态信息以及进程的完整性信息从而实时产生客户虚拟机全面的安全信息报告。最后,基于HVSM模型的概念原型被实现了,原型系统是基于Xen虚拟机并且利用了libvmi第三方库进行开发。实验证明,HVSM可以有效的检测出恶意软件和木马,并且给整个带来较小的性能开销,可以达到实时监控虚拟机安全的目的。
其他文献
网格环境中的任务调度是网格研究中所必须解决的一个关键问题,也是网格应用的基础。同时,调度策略又是任务调度的重中之重,一种好的任务调度策略,不但可以减少任务的执行时间
随着云计算技术空前的发展和海量数据的计算需求更加膨胀,工作流系统作为用户业务与云计算资源之间的纽带和桥梁越发受到重视,现有的工作流管理系统多以第三方独立系统形式与
随着计算机处理能力的不断增强和网络通信技术的迅速发展,越来越多的计算机连接到了Internet上,因此,如何有效地利用这些互联起来的计算资源,使之共享起来,成为当前网络技术
在高性能计算领域,应用的性能可以伴随着处理器的“摩尔定律”而提升,编程者不需要改写代码便能获得处理器性能提升所带来的“免费午餐”。现如今这一趋势已经由于主频的功耗瓶
计算机网络自上个世纪50年代产生至今,已经历了半个多世纪的发展。如今网络已经成为我们生活中不可或缺的一部分了,Internet、局域网,甚至手机通信的GPRS,都处处反映着网络的
说话人识别是指通过说话人的语音来自动识别说话人的身份,它在许多领域内有良好的应用前景。本文通过分析说话人识别基本原理与系统结构,考察现有的说话人识别技术,研究采用
中文作为人类传播信息的重要语言工具之一,中文信息处理已经成为信息处理领域的热点研究问题。中文自动分词是中文信息处理的重要组成部分,而词典处理效率是影响中文自动分词
无线传感器网络(WSN,Wireless Sensor Network)综合了传感器技术、嵌入式计算技术、分布式信息处理技术和无线通信技术,是计算机科学技术一个新的研究领域,具有十分广阔的应
45°旋转扫描反射镜是目前最成熟、最常用的光机扫描模式,在卫星遥感器上有着广泛的应用前景。但是由于45°旋转扫描反射镜在扫描过程中会产生像旋,直接采用该扫描方式在应用
情感计算是国际上近几年刚刚兴起的、试图使计算机能够像人类那样具有理解和表达情感能力的一个多学科交叉的新研究领域,在智能人机交互中起着重要作用。由于人的面部表情是情