云计算客户虚拟机间的安全机制研究与实现

来源 :新校园·上旬刊 | 被引量 : 0次 | 上传用户:jh_fan88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:云计算弹性服务主要依赖于一些虚拟技术支持,但是虚拟技术存在安全问题,这就会导致云计算安全受到威胁。本文主要分析云计算客户虚拟机安全管理的模块设计与云资源控制隔离机制的设计,深入研究系统实现方式,保护客户虚拟机的安全性。
  关键词:云计算;客户虚拟机;安全机制
  云计算作为全新服务模式和计算方式,在社会发展中占据重要地位。云计算容易发生安全事故,导致云计算行业发展受到了影响,而云计算安全风险和自身服务模式、技术特点有着直接关系。云计算同传统集群应用的模式或者网络相比,其主要特点就是虚拟技术。因此,为了降低云计算安全事故发生率,需要从虚拟技术着手,解决虚拟环境中的安全问题。
  一、安全管理
  1.设计安全管理的模块。首先,对云用户的标签进行管理;其次,制订云平台的安全管理对策;再次,添加新建虚拟标签,并进行访问控制与保护;最后,对虚拟机的运行情况进行维护。在安全管理的模块设计过程中,资源标签的添加命令与虚拟机主要置于管理的模块,这样可以弥补安全链容易断裂的缺陷,同时能够对用户信息与虚拟机的启动过程进行监视。
  2.标签设计与安全策略。安全机制的工作基础就是安全策略与用户标记,安全机制要想正常工作,需要保证用户标记的安全性,设计人员通过设计安全标记可以满足中国墙和STE要求。同样,在进行用户标签设計时,需要充分考虑用户安全要求,可以将二级用户的标签当作用户标志,这样不仅符合从组织的角度进行云计算隔离的要求,也能够精确至细粒度访问控制。采用生成标签方式,可以直接引用用户名与组织名,也可以计算出组织名与用户名的摘要值来作标签。
  二、设计云资源控制隔离机制
  在设计隔离机制时,所采用思路主要是通过云计算资源控制方法完成虚拟机隔离,该过程用户绝对透明。通常情况下,隔离机主要在云控制的节点上工作,通过云计算来实现隔离功能。在隔离机制控制云计算的节点资源时,主要按照用户安全的要求,隔离不同节点上的虚拟机,防止恶意窃取用户信息现象的出现。此外,还要建立云资源控制隔离机制,该机制主要包含虚拟机的启动与隔离控制。其中,一般的虚拟机具体启动流程为虚拟机的创建请求、虚拟机基本的信息分配、按照资源要求筛选计算机的节点,然后从与要求相符的众多计算节点之中提取一个节点,并构建虚拟机。隔离控制的流程是从安全节点提取冲突集的信息与虚拟机的标签,按照安全规则筛选计算节点,回到与安全规则相符合的计算节点表。在虚拟机启动与隔离控制完成以后,需要下发一个隔离机制建立的命令。
  三、系统地实现分析
  1.实现安全管理的模块。要想实现安全管理的模块,需要提供一个接口响应调用的请求,同时监视云平台的其他组件连接。把socket的通信当作接口提供方式,完成连接以后,主程序可以对操作进行判断,如果操作正确,再调用响应函数实施处理。此外,计算节点的通信功能和安全管理的模块不会对IP地址的信息进行维护,主要是通过OPENSTACK中RESTful的接口提取信息,再下发命令与数据。通过这种方式来传输信息,可以有效保障用户虚拟机的安全,同时避免了不必要的环节,提高了信息提取效率。
  2.实现访问控制机制。关于方位控制的配置模块实现,其主要是作为守护点常驻在计算节点内存之中,并对云控制的节点发出命令进行响应。通常情况下,安全管理模块要求云控制的节点具备加载、资源标签添加与安全策略变更等功能,然后应用socket机制的监听端口来监视云控制的节点通信,防止不法分子窃取用户信息,确保用户信息的安全。
  3.实现隔离机制。隔离控制实现主要是依赖OPENSTACK所提供Filters的过滤器完成,在OPENSTACK创建各种虚拟机过程中,其会按照虚拟机资源筛选出与要求相符合的节点,Filters的机制则是应用过滤方式过滤一些不满足要求的节点。通过Filters的机制可以提供统一框架,能够修改虚拟机的创建流程。其实现流程为修改OPENSTACK的虚拟机创建流程,对安全管理的模块进行调用,按照所建目标的虚拟机用户信息来提取安全的标签,然后和系统中VM UUID 构成虚拟机的名称。在一系列操作与配置结束以后,虚拟机创建流程会转换至scheduler的进程,以便准确筛选计算节点,然后实现隔离控制的流程。
  四、结语
  综上所述,在分析了云计算的虚拟技术安全问题后得出,要想彻底解决虚拟机安全问题,需要充分融合云计算的资源开放性与共享特点,通过云计算隔离控制、访问控制两种机制来确保客户的虚拟系统安全性。此外,要分步实施与集中管理云计算的访问控制系统,同时在云计算的资源隔离机制基础上,充分实现云计算功能;从安全机制着手,强化云计算虚拟机的安全性,确保客户的信息安全,避免被不法分子窃取信息。
  参考文献:
  [1]乔然,胡俊,荣星.云计算客户虚拟机间的安全机制研究与实现[J].计算机工程,2014(12):26-32.
  [2]房晶,吴昊,白松林.云计算的虚拟化安全问题[J].电信科学,2012(4):135-140.
其他文献
摘 要:本文根据高职院校药物制剂技术专业人才培养的目标,提出了药物制剂技术实践教学体系的重构设想,以改善实践教学效果。  关键词:药物制剂技术;实践教学;重构  药物制剂技术是研究药物制剂的配制理论、生产技术、质量控制与合理应用等内容的综合性应用技术学科,具有很强的综合性与实践性。课程性质与行业的需求都决定了从事药物制剂的高职毕业生要具有药品生产专业知识与较高的综合素质,熟悉药物的生产过程及其GM
随着科技的不断发展,及时地将现代测绘技术和最新理论引入测量学显得尤为重要,笔者探讨高职院校测量学课程的改革,主要内容包括教学活动的设计思想、教学内容的确定、教学方法、教学手段与课程考核等。
摘 要:本文针对学生对医学化学不够重视及学习上存在困难等问题,对这门课程的教学方法和学生兴趣的培养进行总结,以提高医学化学的教学质量,为学生后续医学知识的学习打下坚实的化学基础。  关键词:医学化学;兴趣培养;教学质量  医学化学是医学院校较为重要的一门基础课程,是高等医学院校面向临床、预防、检验,护理等本科专业开设的课程,在相关专业学生的知识结构中占有重要位置。刚入学的医学院校的学生往往意识不到
摘 要:现在许多高校在管理和教学等方面趋于一体化,将以前零散的体系结构整合起来,统一管理,综合教学。本文就毕业设计、企业实习和就业一体化教学模式进行探究。  关键词:车辆工程;一体化教学;教学;改革  近年来,社会对车辆专业的人才需求旺盛,高校顺应社会所需,开设了车辆工程专业,并设为重点专业。车辆工程专业是一門实践性强的专业,毕业设计和企业实习已成为学校和企业衔接的重要环节。  一、毕业设计和企业
目的探讨综合性康复干预联合大剂量奥美拉唑治疗老年高血压合并胃溃疡患者的疗效。方法选取十堰市人民医院2013年5月至2015年6月期收治入院的老年高血压合并胃溃疡患者87例,随
摘 要:生物化学是生命科学类学科的一门基础课程,笔者根据生物化学课程的特点和食品专业培养应用型人才的目标,对生物化学的课程教学和考核方式进行改革。在教学和考核过程中,笔者优化生物化学的内容,改革考核模式、教学方法,在教学过程中凸显“有用”,以期提升教学效果,提高学生的学习兴趣,推动教学相长。  关键词:生物化学;教学改革;考核模式改革  生物化学是生物学与化学的有机结合,是研究生物体内化学分子相互