虚拟机系统的可信检测与度量

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:flywhc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术是一种在工业界以及学术界快速成长的技术。虚拟化技术包括软件虚拟化以及硬件虚拟化技术。其给计算资源的共享与管理带来很多的便利之处。虚拟化技术作为”云计算”的重要组成部分,其随着”云计算”的发展而更加的完善,被越来越多的应用于人们的日常生活之中。与此同时,安全问题一直是一个非常重要的问题,在网络环境下尤为如此。检测软件或者系统是否被篡改是保护计算机系统安全的重要手段。可信计算技术即是用来保护计算机系统的重要方法。其中,可信计算模块(TPM)被广泛应用于各个领域,成为保护计算机系统安全的重要部分。通过虚拟化技术与可信计算技术的融合,我们可以对对一些传统非虚拟化计算机环境下的安全问题提出新的解决方法。传统的可信计算主要利用可信计算模块对运行的程序等进行度量以及检测。而在虚拟机系统中,可以进一步使用可信计算模块来主动检测目标程序或系统,从而对系统进行保护。同时通过虚拟化技术,使得安全检测程序可以在独立、不受干扰的环境中,对目标程序进行检测,避免了恶意软件对其进行攻击与篡改。本文的目标是研究虚拟机系统下的可信检测与度量,从而实现对虚拟机系统的保护。该方法最大的优势在于其对目标虚拟机进行可信检测的同时,可以避免恶意软件对检测程序本身的攻击。本文构建一个主动的可信模型,包括对主体、客体、度量关系、信任关系以及系统状态的定义,可信系统状态以及状态转移的规定,可以用来分析及辅助设计系统软件,从而实现对虚拟机系统的保护。本文介绍开源项目Tboot,并通过本文的主动可信模型来对其进行分析。同时,本文设计并实现在虚拟机系统环境下,特权虚拟机对目标虚拟机进行度量并检测的程序。
其他文献
本体的引入,屏蔽了由于知识系统建造者不同而造成的在领域概念理解上的差异,为解决知识系统中知识共享与重用提供了一条新的思路,同时为机器能自动理解语义提供了有力的支持
学位
软件定义网络(SDN)被看作是用于网络管理的最佳解决方案,因为它可以根据网络全局状态对网络进行灵活地、合理地控制。然而,由于SDN网络的部署成本高、网络服务不完善、协议兼
随着全球信息资源的数字化进程日益加快,以及电子商务、电子政务的日趋流行,对网上发行的电子刊物进行盗版追踪,对来往的电子信函、公文或传真进行完整性认证变得曰益紧迫。
工作流技术可以有效地优化企业的业务流程,提高企业业务流程的灵活性。但是传统的工作流技术却不能将不同的系统进行有效地集成,或者使业务流程集成的实现非常复杂。而面向服
多机器人系统是目前机器人研究领域的热点问题,是机器人学、控制理论、计算机技术、通信技术、电子技术和人工智能等多个技术学科交叉的产物。在多机器人相关技术的研究中,路
随着计算机技术、无线通信技术和微电子技术的发展和成熟,无线传感器网络逐渐成为收集和处理海量数据的重要途径。在无线传感器网络中,大量部署在特定区域内的集感知、计算和
电子邮件自从产生以来,就给人们的工作生活带来了极大的方便,然而随之而来的垃圾邮件问题也越来越严重。垃圾邮件不仅占用大量的网络资源,同时也严重危害着人们的利益,给人们
人脸三维模型编辑是人脸造型重要手段之一。设计者通常采用手工作业将已有人脸模型编辑成理想人脸形状。但是,这种编辑模式并不适用于面向普通用户。对于普通用户来说,最简单有
随着计算机网络的迅速发展,计算机网络已经渗透到了社会的各个方面。在人们的日常生活中,计算机网络也变得越来越重要。近年来,由于网络规模的不断扩大和复杂性的不断增加,如
在目前医学及生命科学研究中,基因芯片被广泛用来进行各种生物实验。其中寻找差异基因在芯片实验中是最基本的实验目的,它在基因诊断、药物筛选等方面有着重要作用。由于芯片