欢迎来到天天文库
浏览记录
ID:33536296
大小:1.40 MB
页数:59页
时间:2019-02-26
《云计算中虚拟机安全性研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、学号:23620121010论文密级:公开中图分类号:TP31学科分类号:085211学校代码:90005专业学位论文云计算中虚拟机安全性研究论文作者:楚婉婷指导教师:武东英副教授申请学位:工程硕士专业领域:计算机技术研究方向:云计算安全论文提交日期:2014年10月1日论文答辩日期:2014年12月20日解放军信息工程大学网络空间安全学院二○一四年十月万方数据万方数据ADissertationSubmittedtoPLAInformationEngineeringUniversityfortheDegre
2、eofMasterResearchonthevirtualcloudinfrastructuresecurityCandidate:ChuWantingSupervisor:WuDongyingOct.2014万方数据万方数据原创性声明本人声明所提交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表和撰写过的研究成果,也不包含为获得信息工程大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均
3、已在论文中作了明确的说明并标示谢意。学位论文题目:云计算中虚拟机安全性研究学位论文作者签名:日期:年月日作者指导教师签名:日期:年月日学位论文版权使用授权书本人完全了解信息工程大学有关保留、使用学位论文的规定。本人授权信息工程大学可以保留并向国家有关部门或机构送交论文的复印件和电子文档,允许论文被查阅和借阅;可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密学位论文在解密后适用本授权书。)学位论文题目:云计算中虚拟机安全性研究学位论文作者签名:
4、日期:年月日作者指导教师签名:日期:年月日保密级别:保密年限:年月至年月(保密委员会公章)万方数据万方数据摘要随着云计算的商业普及和快速发展,越来越多的用户选择使用云端进行数据和应用托管,然而云计算的安全性严重制约了云计算的广泛使用。用户将数据交付给云计算,将个人信息上传到云存储,其中涉及到的最多的是虚拟机,如何保证虚拟机在客户使用和厂商维护时的正确性,从而保护个人隐私数据成为各大厂商亟待解决的重点。本文首先较为详细地描述了云计算安全性的关键技术,明确了虚拟化具体包含的各个方面,并说明了服务器虚拟化、存储虚
5、拟化、网络虚拟化所具有的安全隐患。对于通信协议和算法带来的安全隐患和相应的传统防御方法也做了介绍,在结尾处简要地说明了相关算法的基本原理和存在的一些问题和瓶颈。接着本文对云计算中虚拟基础设施的安全性进行分析研究,对于其中存在的安全威胁进行了归类,介绍了威胁模型的创建方法。并着重介绍了云计算中由于虚拟化带来的威胁的建模方法,并分析了传统的一些程序和系统级安全防护策略。云计算中面临着来自多方面的威胁,尤其是虚拟化在带来很多方便的同时也存在巨大的安全风险,通过虚拟机进行穿透攻击是目前对云计算平台攻击的一个新的并且
6、难以防范的手段,传统的防御措施在面对此种类型攻击时就显得捉襟见肘。在对云计算中由虚拟机带来的安全威胁进行分析的基础上,提出了一种虚拟机安全动态监控框架,用于保护客户虚拟机内核运行的安全。该框架包含五个组成部分:即策略中心、标准值生成模块、标准值列表、关键值搜索模块以及实时监控模块。关键值搜索模块的作用是获取监控过程所需的关键值数据,这需要通过搜索和查询客户虚拟机中的内核内存和数据信息来获得。根据这些获得的关键值信息,标准值生成模块对其进行进一步的搜索和处理来生成新的标准值,并在标准值列表中利用这些产生的新的
7、标准值进行相应的更新。标准值在客户虚拟机启动的时候就获取了,因此实验中可以假定此时得到的标准值是可信的。实时监控模块对客户虚拟机运行时的内存状态进行监控,该模块根据策略中心指定的相关策略来获取相关内存内容并进行分析,在此基础上判断是否存在针对内核的攻击。策略中心中的策略用于控制标准值生成模块和实时监控模块的行为。其中的策略是可以定制的,这一特点使得本文提出的框架更加灵活和易于扩展。通过在当前的开放的半虚拟化平台VMware上进行原型设计和实现,给出了框架的安全性分析结果,在理论上证明了本文提出的监控框架的可
8、行性和有效性。关键词:云计算;虚拟机;安全;动态监控第I页万方数据ABSTRACTWiththecommercialpopularityandrapiddevelopmentofcloudcomputing,moreandmoreuserschoosetousethecloudfordepositingdataandapplications.However,itssecurityseriouslyrestrict
此文档下载收益归作者所有