基于OpenStack的虚拟机安全监控机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sidiss
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,人们对信息技术的依赖达到了前所未有的高度。近年来,人们致力于开发出存储量更大、处理速度更高效和信息存储更加安全的计算平台,在经历了分布式计算、并行计算和网格计算之后,云计算技术成为行业认可的新型计算平台。为保证承载用户业务的云平台安全可靠的运行,云平台需要为运行在其上的虚拟机提供安全性保障。传统的云计算平台监控机制仅仅关注了云平台的资源量化以协助计费和性能分析,缺乏对云平台所运行虚拟机安全性的分析和监控,从而导致云平台在安全状态评估分析存在严重漏洞。  为解决上述问题,本文提出基于OpenStack的虚拟机安全监控机制并作出相应研究。本机制根据OpenStack虚拟机内任务对网络资源需求的不同将OpenStack平台的运行状态划分为独立云和交互云两种,并融合了基于虚拟机自省技术的外部监控方案和基于代理监控技术的内部监控方案,通过分析两种监控方案在两种云平台状态下的不足,提出本机制中的监控方案。在此基础上,利用外部监控获取到的进程数据,建立进程预期运行模型,再通过分析进程实际运行数据是否符合预期模型来判断独立云状态下的虚拟机安全状态;利用内部监控获取到的网络数据,分析交互云状态下虚拟机之间的可信度,并通过D-S证据理论整合多个可信度集合,判断交互云状态下的虚拟机安全状态。最后,设计了本安全监控机制的主要功能模块,结合OpenStack云平台架构提出了本机制对应的安全监控架构。  论文基于本文提出的安全监控机制完成了原型系统的开发与部署,验证了原型系统的各个功能模块,并为原型系统设计了相应的性能测试、安全分析测试和可靠性测试。性能测试结果表明本文做出的云平台状态划分具有一定合理性,且本安全监控机制在性能方面也有着良好表现。安全分析测试结果表明本安全监控机制在虚拟机安全分析方面有良好的准确性,弥补了云平台在虚拟机安全监控方面的不足。可靠性测试结果表明本安全监控机制的设计具有一定程度的抗压能力,在可靠性方面表现良好。综合各项结果表明,本文所提出的OpenStack虚拟机安全监控机制功能完善,解决了云平台虚拟机的安全监控问题,同时具有良好的可用性,本文提出的安全监控机制为如何提高云平台服务质量问题提供了一定程度的参考。
其他文献
1993年Tirkel等人提出了“数字水印”这一概念,随后数字水印技术在隐藏标识、防伪溯源、认证和安全隐蔽通信等领域得到了充分的应用。近年来,随着计算机处理速度的飞速提升,以及
Web 2.0社区是当前最为热门的互联网应用,SNS、微博、在线问答、贴吧等都是其典型代表。这类网站的特点是用户参与网站内容的创建与编辑,改变了以往信息单向发布的模式;此外,
随着信息技术的快速发展,数字化的多媒体信息已渗透到现代社会的每个角落,传统的造型方法已很难满足人们的需求。细分方法作为曲线曲面的离散化造型方法,是多边形网格表示方
现在社会,互联网已经成为我们获取信息的主要来源,人们生活的方方面面都与互联网产生了联系,互联网让人们的生活更加便捷,与此同时也带来了一系列的问题,大量繁复芜杂的信息
从各种软件诞生开始,软件的维护、更新和升级等伴随软件的整个生命周期。软件的维护、更新和升级等在对原有系统的分析和理解过程中所花费的人力、物力都是非常巨大的。程序
控制技术、网络通信技术和计算机技术的飞速发展,工业自动化向网络控制系统发展已成为必然的事实,网络控制系统因此成为计算机应用领域最具活力的一个分支。控制网络作为网络
由传感器、无线通信和网络三大技术融合而形成的传感器网络是一种新型的信息获取和处理技术。无线传感器网络具有高可靠、易部署和可扩展等特点,近年来受到了越来越多的重视,
随着网络技术的快速发展和网上信息资源的激增,如何在网上迅速而准确的检索出用户所需资源,成为目前信息检索领域所面临的一个关键问题。传统的信息检索系统主要是基于关键字匹
随着计算机技术的发展,三维立体视觉技术在科学计算可视化、文化教育、军事、娱乐等众多领域都有非常广泛的应用。三维模型的获取是三维立体视觉中的一项基础性任务。飞行时