数据中心虚拟化安全的研究与应用

来源 :福州大学 | 被引量 : 1次 | 上传用户:hunan341
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,数据中心建设和租赁使用越来越受到人们的重视。由于其实现了应用系统间的系统集成和数据共享,为企业提供了数据的有效存储和利用,越来越多的企业借助数据中心来拓展自身的业务。但是在实际管理过程中,由于硬件设备数量巨大,数据中心存在着资源利用率低、维护管理水平不高、数据备份困难等诸多安全隐患。针对这些问题,虚拟化技术的应用为数据中心带来了转机。虚拟化技术提高了资源的利用率、简化了基础设施建设,有效降低了企业的运营成本、增强了系统的性能。虚拟化技术在带来便利的同时也对传统安全防护技术提出了挑战,虚拟机蔓延、虚拟机跳跃、虚拟机逃逸、拒绝服务攻击和管理平台漏洞等都给虚拟环境带来了安全隐患。本文将硬件平台中的可信计算安全机制引入虚拟环境。可信平台模块是具有进行系统完整性度量和防篡改功能的片上系统,以可信平台模块为基础,建立可信度量根并实现可信信任链的传递可以保证平台的动态安全。可信计算技术和虚拟化技术互为补充,共同对数据中心虚拟环境的重要过程虚拟机迁移提供安全保障。一方面,虚拟化技术利用虚拟机之间的隔离,弥补了由于隔离性的不足而产生的原生系统安全缺陷,并有效地解决了可信计算技术应用于原生系统时产生的问题;另一方面,可信计算技术实现了虚拟机对自身完整性和保密性的保护,为虚拟平台的可信性和完整度提供了很好的保护。本文提出了虚拟机动态迁移安全框架的设计方案,模仿硬件可信平台模块,利用虚拟可信平台模块对虚拟机的迁移过程进行动态安全防护。构建的可信信任中心可以对数据中心虚拟机的安全性进行统一的管理,利用转发器,通过可信根的搭建和可信信任链的传递,可以避免虚拟机运行过程中攻击者对用户数据的修改,有效保证数据的完整性,利用vTPM安全迁移协议可以有效降低用户使用虚拟化平台的风险。最后,本文基于VMware虚拟化软件对整个方案进行了仿真,通过搭建虚拟环境模拟了虚拟可信平台模块对虚拟机迁移过程的有效防护,表明了虚拟可信平台模块可以实现跨平台的安全迁移。
其他文献
在进行高校体育课程改革的过程中,导入拓展训练作为体育教学的重要方式,有助于提高大学生综合能力及其素质,实现对传统封闭教学模式的现实突破,延展体育教学空间,更能彰显体育课程
对于图形符号 ( )的起源,学术界有许多探讨.本文从彝族的具体文化事象出发,深入探讨 ( )的起源及其在彝族世界观和自然科学中的地位和影响,认为彝族吉符 ( )最初发端于具体事
多人冲突话语是一种普遍的语言现象;话语重叠(指俩人或俩人以上的说话者同时说话的情况)的现象也常有发生,根据是否争夺话轮,话语可以分为争夺性重叠和非争夺性重叠。本文尝试采用
根据超声波在气体中的传播速度与气体组分有关的事实,以ARM芯片为主要元件设计气体浓度检测系统.该系统与现有的气体浓度检测系统相比,具有精度高、操作简单、成本低等优点.实验
本文为了探讨高职院校单招生教学管理问题,从单招生源的结构、自身特点以及对其施教难点进行了分析,进而提出了教学措施上的一点改良思考。作为新兴的单招方式虽然存在一些问题
伴随着大学英语教学改革浪潮,国内学者开始研究各种英语教学模式来提高英语教学质量,提升学生英语水平。在实践教学中依托式和研讨式教学模式效果显著,本文就这两种教学模式进行
从单路模拟信道出发,在分析话音通话特点的基础上,介绍了实用话音通断信号的提取方法,话音插空技术及利用此技术实现话音/数据共信道传输的基本原理和复帧结构。
为设计出能快速、精确检测8路现场信号的电力专用色谱仪,以单片机AT89C51,芯片MAX111、MAX7219等构建色谱仪的全数字多路采样系统硬件平台;以汇编语言编程,实现8路模拟信号的全数
1.网络环境对读者服务的影响  1.1读者服务环境  网络环境对图书馆的许多方面都产生重大影响,如馆藏发展,技术服务、读者工作等.因此,必须重新考虑图书馆的使命和宗旨,重
期刊
LDPC码是一种接近香农容限的码型,多元准循环LDPC(QC-LDPC)码更利于LDPC码的优化设计。将多元准循环LDPC码应用于相干光正交频分复用(CO-OFDM)系统中,采用典型的光纤信道的简化模型