天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 計算機論文 >

云計算環(huán)境下虛擬機映像安全管理模型研究

發(fā)布時間:2019-07-23 11:27
【摘要】:云計算是計算機科學(xué)中一種新興的計算模型。云計算模型整合網(wǎng)絡(luò)中的各種計算資源,并對這些資源進行虛擬化與抽象,使之變成可靠的服務(wù),然后以這種形式將這些計算資源有效地提供給用戶。在這種模型下,用戶可以從復(fù)雜的底層硬件邏輯,軟件棧,與網(wǎng)絡(luò)協(xié)議中解放出來。然而,在數(shù)據(jù)的完整性,數(shù)據(jù)恢復(fù)和私密性等方面,云計算仍存在很大的風(fēng)險。目前云計算的數(shù)據(jù)文件安全機制都是以虛擬機技術(shù)為基礎(chǔ)的。 本文首先介紹了虛擬機技術(shù)、虛擬機實例Xen、以及虛擬機監(jiān)視器層Hypervisor。接著深入研究了Mirage模型,對Mirage模型面對的安全問題進行詳細分析,指出其存在的兩方面的安全缺陷:訪問控制規(guī)則靜態(tài)、過濾策略簡單。針對Mirage模型存在的安全缺陷,文章提出SI-Mirage模型,把用戶使用虛擬機映像看作一個獨立事件,為事件中的各個對象建立信任模型,引入安全指數(shù),評估事件的運行對系統(tǒng)安全性能的影響。并對Mirage模型中的訪問控制規(guī)則進行優(yōu)化,同時給出了SI-Mirage模型的部分實現(xiàn)細節(jié)。最后對SI-Mirage模型進行實驗測試,測試結(jié)果表明,SI-Mirage模型在安全性能上對系統(tǒng)有較大提升,但是在接受范圍內(nèi),網(wǎng)絡(luò)吞吐量、內(nèi)存緩存和磁盤I/0上都有一定比例的下降。
【圖文】:

虛擬機物理地址和宿主機物理地址之間的映射虛擬機中的Hash頁表存放的是虛擬機的虛擬地址和物理地址之間的映射,而Hypervisor層為了使各個運行的虛擬機之間實現(xiàn)物理上的隔離對宿主機的


也就是說虛擬機使用的物理地址(PA)并不等于宿主機上使用的機器物理地址(MA),圖2-3描述了虛擬機VM的物理地址(PA)和宿主機的物理地址(MA)之間的映射關(guān)系。11

影子頁表工作機制在上文的影子頁表軟件實現(xiàn)的機制下,每一次在虛擬機上切換地址空間(在虛擬機進程之間進行切換)都需要清空影子頁表,并重新建立虛擬機的虛擬地址


這就是所說的影子頁表(Shadow Page Table) [29]。如圖2-4所示,影子頁表的工作流程如下:1)在宿主機發(fā)生頁缺失異常時(Page Fault Exception), Hypervisor檢查客戶機頁表中是否存在地址映射,如果映射存在,則轉(zhuǎn)向第2步;如果不存在則轉(zhuǎn)向第3步;2) Hypervisor根據(jù)PA找到相應(yīng)的MA,將映射關(guān)系〈VA,,MA>插入影子頁表,然后返回虛擬機繼續(xù)執(zhí)行;3) Hypervisor向客戶機提交頁缺失異常(Page Fault Exception),然后返回虛擬機繼續(xù)執(zhí)行;- 4)虛擬機會在其頁表中建立映射關(guān)系〈VA,MA>,在虛擬機重新訪問這個虛擬地址VA時,如果映射<VA
【學(xué)位授予單位】:復(fù)旦大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2012
【分類號】:TP3;TP302

【相似文獻】

相關(guān)期刊論文 前10條

1 陳雪梅;可視虛擬機關(guān)鍵技術(shù)研究[J];廣東科技;2005年08期

2 李超,方潛生;Java虛擬機中類裝載機制的原理分析與應(yīng)用研究[J];安徽建筑工業(yè)學(xué)院學(xué)報(自然科學(xué)版);2005年05期

3 張幼真;;用虛擬機實現(xiàn)多系統(tǒng)操作[J];微電腦世界;2005年09期

4 劉暉;;系統(tǒng)問答[J];電腦迷;2005年05期

5 朱海華;陳自剛;;Java虛擬機性能及調(diào)優(yōu)[J];電腦知識與技術(shù);2005年36期

6 楊麗潔;;虛擬機控制流的途徑[J];河北工業(yè)大學(xué)成人教育學(xué)院學(xué)報;2005年04期

7 方向陽;;“虛擬機”在實驗教學(xué)中的應(yīng)用探索[J];中國現(xiàn)代教育裝備;2006年11期

8 張廣敏;盤細平;涂杰;;Java虛擬機的面向?qū)ο笮訹J];計算機應(yīng)用與軟件;2006年03期

9 北鄉(xiāng)達郎;南庭;;嵌入式Java虛擬機滲透到手機以外的領(lǐng)域[J];電子設(shè)計應(yīng)用;2007年10期

10 歐陽星明;朱金銀;;虛擬機的可定制生成及其動態(tài)優(yōu)化[J];計算機工程與科學(xué);2008年01期

相關(guān)會議論文 前10條

1 孟廣平;;虛擬機漂移網(wǎng)絡(luò)連接方法探討[A];中國計量協(xié)會冶金分會2011年會論文集[C];2011年

2 段翼真;王曉程;;可信安全虛擬機平臺的研究[A];第26次全國計算機安全學(xué)術(shù)交流會論文集[C];2011年

3 李明宇;張倩;呂品;;網(wǎng)絡(luò)流量感知的虛擬機高可用動態(tài)部署研究[A];2014第二屆中國指揮控制大會論文集(上)[C];2014年

4 林紅;;Java虛擬機面向數(shù)字媒體的應(yīng)用研究[A];計算機技術(shù)與應(yīng)用進展——全國第17屆計算機科學(xué)與技術(shù)應(yīng)用(CACIS)學(xué)術(shù)會議論文集(上冊)[C];2006年

5 楊旭;彭一明;刑承杰;李若淼;;基于VMware vSphere 5虛擬機的備份系統(tǒng)實現(xiàn)[A];中國高等教育學(xué)會教育信息化分會第十二次學(xué)術(shù)年會論文集[C];2014年

6 沈敏虎;查德平;劉百祥;趙澤宇;;虛擬機網(wǎng)絡(luò)部署與管理研究[A];中國高等教育學(xué)會教育信息化分會第十次學(xué)術(shù)年會論文集[C];2010年

7 李英壯;廖培騰;孫夢;李先毅;;基于云計算的數(shù)據(jù)中心虛擬機管理平臺的設(shè)計[A];中國高等教育學(xué)會教育信息化分會第十次學(xué)術(shù)年會論文集[C];2010年

8 朱欣焰;蘇科華;毛繼國;龔健雅;;GIS符號虛擬機及實現(xiàn)方法研究[A];《測繪通報》測繪科學(xué)前沿技術(shù)論壇摘要集[C];2008年

9 于洋;陳曉東;俞承芳;李旦;;基于FPGA平臺的虛擬機建模與仿真[A];2007'儀表,自動化及先進集成技術(shù)大會論文集(一)[C];2007年

10 丁濤;郝沁汾;張冰;;內(nèi)核虛擬機調(diào)度策略的研究與分析[A];'2010系統(tǒng)仿真技術(shù)及其應(yīng)用學(xué)術(shù)會議論文集[C];2010年

相關(guān)重要報紙文章 前10條

1 寧家雨;虛擬機數(shù)據(jù)在哪個磁盤上?[N];網(wǎng)絡(luò)世界;2009年

2 本報記者 郭濤;誰來填補虛擬機的安全漏洞[N];中國計算機報;2010年

3 本報記者 郭濤;VMware改變軟件銷售模式[N];中國計算機報;2010年

4 盆盆;真實的虛擬機[N];中國電腦教育報;2004年

5 ;利用工具解決虛擬機監(jiān)測難題[N];網(wǎng)絡(luò)世界;2007年

6 宋家雨;別拿虛擬機不當(dāng)固定資產(chǎn)[N];網(wǎng)絡(luò)世界;2008年

7 《網(wǎng)絡(luò)世界》記者 柴莎莎;虛擬機通信可視性很關(guān)鍵[N];網(wǎng)絡(luò)世界;2011年

8 Antone Gonsalves;Linux的虛擬化未來[N];中國計算機報;2007年

9 張承東;安全爭議讓虛擬化用戶“心虛”[N];網(wǎng)絡(luò)世界;2007年

10 本報記者 郭濤;消除虛擬機備份的尷尬[N];中國計算機報;2012年

相關(guān)博士學(xué)位論文 前10條

1 陳彬;分布環(huán)境下虛擬機按需部署關(guān)鍵技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2010年

2 劉海坤;虛擬機在線遷移性能優(yōu)化關(guān)鍵技術(shù)研究[D];華中科技大學(xué);2012年

3 劉謙;面向云計算的虛擬機系統(tǒng)安全研究[D];上海交通大學(xué);2012年

4 趙佳;虛擬機動態(tài)遷移的關(guān)鍵問題研究[D];吉林大學(xué);2013年

5 鄧莉;基于虛擬機遷移的動態(tài)資源配置研究[D];華中科技大學(xué);2013年

6 李丁丁;虛擬機本地存儲寫性能優(yōu)化研究[D];華中科技大學(xué);2013年

7 董玉雙;云平臺中虛擬機部署的關(guān)鍵問題研究[D];吉林大學(xué);2014年

8 曹文治;虛擬機網(wǎng)絡(luò)性能優(yōu)化研究[D];華中科技大學(xué);2013年

9 杜雨陽;虛擬機狀態(tài)遷移和相變存儲磨損均衡方法研究[D];清華大學(xué);2011年

10 鄒瓊;Java虛擬機的自適應(yīng)動態(tài)優(yōu)化[D];中國科學(xué)技術(shù)大學(xué);2008年

相關(guān)碩士學(xué)位論文 前10條

1 鄧洋春;Java虛擬機關(guān)鍵機制研究與實踐[D];中南大學(xué);2009年

2 陸曉雯;虛擬機資源監(jiān)測調(diào)整機制研究[D];華中科技大學(xué);2008年

3 楊衛(wèi)平;面向虛擬機的網(wǎng)絡(luò)入侵檢測系統(tǒng)[D];華中科技大學(xué);2008年

4 張德;硬件虛擬機的域間通訊和性能模型研究[D];華中科技大學(xué);2008年

5 吳曉丹;反病毒虛擬機關(guān)鍵技術(shù)研究[D];中國科學(xué)技術(shù)大學(xué);2009年

6 趙彥琨;虛擬機管理平臺中的虛擬機代理服務(wù)機制研究[D];華中科技大學(xué);2009年

7 袁e

本文編號:2518126


資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/2518126.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶7918d***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
亚洲国产成人精品福利| 国产欧美日产久久婷婷| 亚洲精品欧美精品一区三区| 亚洲日本韩国一区二区三区| 少妇人妻精品一区二区三区 | 国产激情国产精品久久源| 亚洲欧美视频欧美视频| 欧美黑人精品一区二区在线| 久久国产人妻一区二区免费| 成人精品日韩专区在线观看| 国产亚洲神马午夜福利| 91亚洲精品综合久久| 久久国产青偷人人妻潘金莲| 超薄肉色丝袜脚一区二区| 亚洲中文字幕乱码亚洲| 国产精品内射婷婷一级二级| 中文字幕人妻综合一区二区| 麻豆果冻传媒一二三区| 日韩欧美第一页在线观看| 日本亚洲精品在线观看| 黄男女激情一区二区三区| 欧美日韩精品综合在线| 国产日产欧美精品大秀| 亚洲一区二区三区三州| 亚洲最新av在线观看| 亚洲精品一区二区三区免| 99视频精品免费视频播放| 色一情一伦一区二区三| 亚洲伦片免费偷拍一区| 91插插插外国一区二区| 中文字幕禁断介一区二区| 久草精品视频精品视频精品 | 99久久国产精品成人观看| 懂色一区二区三区四区| 欧美国产在线观看精品| 久久精品亚洲精品国产欧美| 国产精品香蕉一级免费| 国产成人精品久久二区二区| 人妻熟女欲求不满一区二区| 欧美精品一区二区三区白虎| 伊人国产精选免费观看在线视频 |