虚拟化集群安全关键技术研究与实现

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:thm99811
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,大多数安全访问控制技术都是基于操作系统实现的,如SELinux。而在虚拟化环境下,访问控制技术通常都是在虚拟化层(Hypervisor或VMM)实现的。不论操作系统,还是虚拟化层,其安全访问控制实现都采用了框架技术,如Linux中的LSM框架,XenHypervisor中的XSM框架等。这些技术都是基于单个节点实现的,而DSI分布式安全框架是为基于Linux分布式集群系统设计开发的一种安全机制,为系统提供了安全访问控制功能,将访问控制的范围从节点扩大到了集群系统。   框架技术可以将机制与策略分离,为系统提供了灵活性。但已有的安全访问控制技术不能很好地满足虚拟化集群环境下对安全访问控制的需求。虚拟化集群是基于虚拟化技术实现的集群系统,它为用户提供由多个虚拟机组成的集群为单位的计算资源。虚拟化集群系统与传统物理集群相比,可以为用户带来很多好处,但虚拟化集群系统所面临的安全问题成为了影响虚拟化集群系统应用的关键因素。因此为虚拟化集群系统设计并实现一种安全访问控制机制就显得尤为重要。   本文为DVCS(Dawning Virtual Cluster System)虚拟化集群系统设计并实现了一种安全访问控制机制,以满足虚拟化集群在系统安全方面的需求。该机制将访问控制实施组件与访问控制决定组件分别在系统中不同的服务器节点上实现,使得系统中所有虚拟机的安全访问控制行为是在集群系统中可控的,而不再受限于单个操作系统为粒度来实现。这样也实现了系统对安全策略管理的灵活性,同时保证了对安全策略的维护不会影响到系统的可用性与稳定性。
其他文献
近年来,业务流程的广泛使用极大的提高了企业的生产效率,增加了企业的竞争力。但随着社会的不断发展,企业的业务目标也在不断调整,对业务流程的柔性调整的要求也越来越高。目前BP
目前,企业级数据中心利用虚拟化技术来进行服务整合已经变得越来越普遍。随着网络应用需求规模的日益增加,虚拟的网络服务器集群作为一种可靠和先进的资源系统已经广泛出现,成为
空间科学实验的成功离不开大量地基实验的支持,每一个载荷的研制不仅价格昂贵而且耗时周期漫长,载荷之间的对接一旦出现意外,可能同时殃及多台设备,后果不堪设想。为了保证设
以移动IPv6为基础的移动互联网是未来网络的发展方向,移动互联网采取无线接入方式,使得无处不在的网络接入成为可能。无线移动网络因其具有支持漫游、使用简单、部署灵活、易于
网络流量分析是网络研究中的重要方面,它对于流量建模、流量产生、网络性能评价、互联网应用研究等各个方面都具有重要意义。随着目前互联网应用的不断丰富,针对不同应用层协议
POI(Point of Interest)搜索(用户兴趣点搜索)就是在互联网环境中搜索含有用户感兴趣的位置信息的技术,相对互联网的其他搜索技术而言,POI搜索是本地搜索。随着位置服务技术的
随着电子商务和Internet的飞速发展,愈来愈多的消费者学会了在网上浏览信息资源,极大的方便了用户。然而随着各种信息资源的选择愈来愈多,人们经常会迷失于繁多的资源空间里
随着半导体工艺尺寸的不断缩小,集成电路设计规模越来越大,芯片的测试变得越来越困难,测试的成本也在不断增加。为了减小芯片的测试难度,提高芯片测试质量,降低测试成本,并缩短产品
动态场景重建的最大优点是能同时捕获到物体的肢体运动和高精度的形体形变运动,由此得到的物体运动及形变数据具有很强的真实感。与传统的运动捕获方法相比,动态场景重构方法在
随着成像技术的发展,产生了海量的生物医学图像,使用传统的串行计算方式已经无法满足大量生物医学图像数据的处理需求,因此,需要高性能计算技术来加速生物医学图像数据的并行处理