云平台下基于虚拟机技术的隔离运行方法及模型研究

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:aiwoba9982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的快速发展,越来越多的敏感数据将被迁移到平台上。虽然云计算可以提高资源的利用率,但云计算的开放性,又给恶意用户实施恶意攻击带来潜在可能。因此,如何保障服务性能的同时增强对恶意行为的检测能力是云计算领域亟待解决的问题之一。针对上述问题,本文结合云计算平台的特征,主要完成了如下的研究工作:  (1)针对当前云平台的特征,论文借助基于硬件层抽象技术,构建了一种云平台下基于虚拟机技术的隔离运行模型(IMCPBVMT)。该模型通过在服务器集群中心加载异常行为分析系统,实现了云集群服务与异常行为分析隔离执行的目的。异常行为分析系统直接运行于虚拟机监控器上,借助虚拟机监控器的root权限,能够对运行异常行为的操作系统实施监控,并通过检测分析操作系统运行过程的进程调用行为,能够实现云服务端异常行为的恶意性分析;而对于不能确认的异常行为,异常行为分析系统通过向云间提交异常行为,来获取异常行为的恶意性检测。  (2)针对IMCPBVMT模型,论文提出一种基于扩展攻击树的异常行为恶意性检测方法。该方法运用树形结构,能很好地反映异常行为运行过程,并针对云平台下可能存在的潜在威胁行为,改进了扩展攻击树节点权值的威胁度衡量指标和异常行为权值计算方法。  论文在Ubuntu+Xen+Openstack云计算平台上对构建的隔离模型和检测方法进行了实验测试。实验结果表明,论文提出的隔离模型和检测方法可以实现对异常行为的隔离检测,在一定程度上能够提高云计算平台的安全性能。
其他文献
在自然语言处理(NLP)中,歧义问题一直是研究的重点和难点。它是一项“中间任务”,对于自然语言处理中的许多应用领域具有重要的理论和实践意义,包括机器翻译、信息检索、句法分
随着计算机技术的发展和网络的快速普及,企业、政府、学校等各种组织机构的网络办公系统正快速发展,电子商务、电子邮件等信息服务、网络交流等技术手段也得到广泛应用。网络
随着信息技术的飞速发展,人类对以计算机为基础的信息系统的依赖度越来越高,与之相对应的信息系统安全性成为信息系统设计者与管理者所面临的最严峻的问题,据公安部统计,我国信息
单杠上的体操机器人是欠驱动多输入多输出复杂系统的典型例子,是一种具有非驱动关节的机器人。它的摆起倒立动作运动范围大,运动具有高度的复杂性和非线性。欠驱动单杠体操机器
工作流是一种反映业务流程的计算机化的模型,它是为了在先进计算机环境支持下实现经营集成与经营过程自动化而建立的可由工作流管理系统执行的业务模型。工作流管理系统是一
随着三维扫描仪等数字化设备和建模技术的发展,三维模型已经广泛应用在人们科研工作和日常生活的各个方面。由于人们可以方便地构造模型,模型的数目急剧增长,而互联网技术的
随着我国金融体制改革的完善和深化,经济金融全球化趋势日益明显,商业银行的传统经营方式已经不能适应银行经营发展的需要,中间业务的发展越来越受到商业银行的重视。但是,一
随着互联网的快速发展,越来越多的视频媒体在网上被存储并传输。数字媒体的拷贝在视觉质量上与原始媒体基本相同,这给盗版提供了便利。数字水印是一种有效的数字版权保护技术
无线传感网络(Wireless Sensor Network,WSN)是由大量静止或移动的传感器以自组织和多跳的方式构成的无线网络,传感器协作感知、采集、处理和传输网络所覆盖区域内被感知对象
Cache技术是一种以高速缓存为主的应用型技术,主要是为了解决当前计算机系统中各部分接口数据传输速度不一致问题而使用的。速度矛盾不仅存在于计算机硬件系统中,也广泛存在于