999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談虛擬機安全與可靠的重要性

2017-12-29 10:55:47曹瑞娟劉艷秋
數碼世界 2017年4期
關鍵詞:安全性環境研究

曹瑞娟劉艷秋

1. 河北煤業工貿有限責任公司 2. 河北天駿電子科技有限公司

淺談虛擬機安全與可靠的重要性

曹瑞娟1劉艷秋2

1. 河北煤業工貿有限責任公司 2. 河北天駿電子科技有限公司

虛擬機作為虛擬化技術的一種重要應用形式,在業界獲得廣泛應用。與此同時,虛擬機的安全問題也受到越來越多的關注。提高虛擬機安全性與可靠性、建立可信的虛擬化環境已經成為學術界與產業界亟待解決的問題。本文從可靠性和可信兩方面出發,研究可信計算技術、完整性度量技術在保障虛擬機安全方面的應用,闡述了保障虛擬機安全的重要性。

虛擬機安全 可信計算技術完整性度量

1 研究背景

虛擬化是一項擁有悠久歷史的技術。二十世紀六十年代IBM首次將虛擬化技術應用于大型機,允許用戶在一臺主機上運行多個操作系統,能夠充分利用硬件系統資源。2007年Google和IBM開始在美國推廣云計算計劃,云計算提供的基礎設施服務是以虛擬機為核心的,它們的基礎都是虛擬化平臺。在Gartner Symposium IT/Expo 2012大會上虛擬化技術被列為IT領域的十大關鍵技術和發展趨勢之一。我國虛擬化技術雖然處于起步階段,但隨著云計算的大力發展,作為云計算支撐技術的虛擬化技術將被更多的企業采用。

2 面臨的安全問題

在服務器虛擬機獲得廣泛應用的同時,也面臨越來越多的安全問題。如虛擬機逃逸攻擊、拒絕服務攻擊、特定的病毒和惡意軟件攻擊等。為使得可信虛擬化平臺的數據更加可靠和可信必須首先保障虛擬機的安全。

3 論文的主要工作

本文首先討論了虛擬化技術環境中常見的安全問題,對相關保障信息安全的技術進行簡單介紹。然后分析和討論國內外虛擬化信息系統設計和實現中解決的安全問題,使用的方法等。

4 相關技術介紹

可信計算技術是一種新出現的信息安全技術,它是由可信計算聯盟提出的較高安全等級的安全防護技術。其核心思想是程序能夠按預期的方式運行,保證程序的行為安全。將可信計算應用到虛擬化環境中將有助于解決虛擬機的安全問題。

完整性度量技術作為可信計算的一個分支,也取得了一定研究成果。IBM基于Linux設計實現的安全完整性度量架構(IMA),用SHA1算法計算程序的hash值,并引入TPM使得遠程端能夠驗證度量列表。虛擬機的完整性度量一方面可以增強服務器虛擬機的安全性,另一方面能夠推動虛擬化技術甚至云計算技術的發展。

5 相關研究分析

目前針對虛擬機安全的研究很多,大致可以分為以下幾類:安全虛擬機監控器研究、可信計算相關研究、針對特定攻擊的研究、安全應用研究等。自虛擬化技術的出現和發展至今,很多學者對可信計算應用到虛擬化的安全技術進行了不懈的研究。

Luigi Catuogno等人基于Xen和L4 microkernel平臺描述了構建可信虛擬域所需的各種組件和協議,并基于Xen和L4 microkernel平臺實現了原型系統。

IBM的S.Berger等人首先利用軟件方式實現了可信平臺模塊的虛擬化,使得每一臺虛擬機擁有一個TPM實例,可以使用TPM的安全存儲、加密函數、生成隨機數等功能。最后利用虛擬TPM將可信鏈從宿主機操作系統延伸到每一個虛擬機中。

斯坦福大學的Garfinkel提出的一個靈活的可信計算架構Terra,它允許具有不同安全性要求的應用程序可以在通用硬件平臺上同時運行。Terra用TCG的可信平臺模塊來保障Hypervisor的啟動,通過可信虛擬機監控器將防纂改的硬件平臺分成多個獨立的虛擬機,實現虛擬機之間的資源隔離。

6 結論

以上通過對國內外關于保障虛擬機安全的方案進行分析,發現將可信計算應用于虛擬化安全環境主要集中在以下幾個方面:

①通過硬件的手段來保證虛擬化環境的安全;

②通過虛擬化TPM的方式來滿足多虛擬機的情況;

③采用專用的可信計算虛擬機來實現擴展的可信虛擬化平臺。

通過比較這些方案的共性不難得出,采用硬件的手段保證可信虛擬環境應用場景比較狹窄、實現難度大;而采用將TPM虛擬化的方法可以保證多個虛擬機共用TPM的狀態。我們可以在一定安全條件下實施虛擬TPM的方案,并通過一些相關聯的安全手段彌補非物理TPM環境安全性的不足。

[1]Sailer R,Zhang X,Jaeger T,van DoornL.Design and implementation of aTCG-based integrity measurement architecture//Proceedings of the 13th USENIX Security symposium.San Diego,USA,2004:223-238

[2]Luigi Catuogno,Alexandra Dmitrienko,et al.Trusted Virtual Domains-Design,Implementation and lessons Learnded. Trusted Systems,Lecture Notes in Computer Science Volumn 6163,2010:156-179

猜你喜歡
安全性環境研究
兩款輸液泵的輸血安全性評估
FMS與YBT相關性的實證研究
新染料可提高電動汽車安全性
長期鍛煉創造體內抑癌環境
遼代千人邑研究述論
一種用于自主學習的虛擬仿真環境
孕期遠離容易致畸的環境
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統研究
環境
主站蜘蛛池模板: 91av国产在线| 国产成人你懂的在线观看| 国产特一级毛片| 直接黄91麻豆网站| 亚洲综合专区| 日韩高清中文字幕| 97色伦色在线综合视频| 精品自窥自偷在线看| 午夜国产大片免费观看| 麻豆国产在线观看一区二区 | 一本色道久久88| 亚洲精品视频免费看| 久草中文网| 亚洲成人一区二区三区| www.youjizz.com久久| 亚洲精品福利网站| 无码视频国产精品一区二区| 亚洲男人天堂2018| 国产亚洲高清在线精品99| 亚洲av成人无码网站在线观看| 素人激情视频福利| 日韩精品无码免费一区二区三区 | 国产男女XX00免费观看| 伊人久久大香线蕉综合影视| 奇米影视狠狠精品7777| 日韩精品成人在线| 白浆视频在线观看| 日韩国产亚洲一区二区在线观看| 99免费视频观看| 国产精品一区在线麻豆| 亚洲另类第一页| 亚洲永久色| 亚洲中文字幕无码爆乳| 亚洲bt欧美bt精品| 国产精品福利一区二区久久| 四虎国产精品永久一区| 久青草国产高清在线视频| 亚洲免费成人网| 久久这里只有精品8| 亚洲无线国产观看| 日本人妻一区二区三区不卡影院| 五月天天天色| 久久精品国产电影| 国产免费怡红院视频| 免费人成网站在线观看欧美| 2021国产乱人伦在线播放| 在线中文字幕日韩| 9999在线视频| 国产成人a在线观看视频| 成人自拍视频在线观看| 日韩色图区| 国产精品流白浆在线观看| 亚洲日韩久久综合中文字幕| 成年看免费观看视频拍拍| 久久国语对白| 国产屁屁影院| 欧美精品成人一区二区视频一| 免费A级毛片无码免费视频| 女人18毛片一级毛片在线 | 97国产一区二区精品久久呦| 久久国产V一级毛多内射| 亚洲中文无码h在线观看 | 日韩123欧美字幕| 亚洲天堂2014| 亚洲AV成人一区国产精品| 国产一级片网址| 精品人妻AV区| 色婷婷亚洲综合五月| 欧美成人看片一区二区三区 | 精品久久人人爽人人玩人人妻| 欧美成人综合在线| 亚洲日韩AV无码一区二区三区人 | a在线亚洲男人的天堂试看| 亚洲天堂免费观看| 欧美色亚洲| 国产免费久久精品99re丫丫一| 免费无码又爽又黄又刺激网站 | 欧美一级在线| 中文字幕第4页| 国产成人亚洲毛片| 亚洲免费黄色网| 亚洲日本一本dvd高清|