

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、云計算作為一種新興的商業(yè)模式,因其虛擬化的實現(xiàn)基礎(chǔ)從而具備了快速部署、彈性伸縮、降低IT成本等優(yōu)勢。然而虛擬化技術(shù)在提升IT服務(wù)規(guī)?;托в没耐瑫r,也存在很多信息安全防護方面的問題,如用戶會由于失去物理設(shè)備和基礎(chǔ)網(wǎng)絡(luò)的控制權(quán)而擔心云服務(wù)達不到應(yīng)有的安全級別,或擔心云服務(wù)管理員和云上的其他用戶的惡意行為而造成數(shù)據(jù)泄露??尚庞嬎慵夹g(shù)能夠提供從物理層建立的可信任機制,在物理設(shè)備上得到了廣泛應(yīng)用,因此利用可信計算技術(shù)構(gòu)建安全穩(wěn)固的云平臺是一個
2、可行的解決方案。然而目前國內(nèi)外對可信計算技術(shù)的研究尚處于單虛擬機監(jiān)視器階段,未能應(yīng)用到更大的云環(huán)境,特別是對于由多個虛擬資源組成的虛擬云數(shù)據(jù)中心,仍存在不少有待研究和解決的問題。
為解決云環(huán)境下大量虛擬資源間的隔離、信任和安全問題,本文結(jié)合可信計算技術(shù)提出了可信虛擬私有數(shù)據(jù)中心TVPDc(Trusted Virtual Private Datacenter)的概念,構(gòu)建了TVPDc模型,并重點對其中的幾個關(guān)鍵技術(shù)進行了研究。<
3、br> 首先,本文在分析用戶安全需求的基礎(chǔ)上,構(gòu)建了TVPDc架構(gòu),從整體框架、關(guān)鍵組件、管理平面入手,闡述了虛擬數(shù)據(jù)中心的隔離和安全機制。該方案保證用戶從云產(chǎn)品架構(gòu)設(shè)計及物理層級信任云服務(wù),而不是僅從供應(yīng)商的操作規(guī)程和管理角度保證安全。
其次,重點討論了可信云主機架構(gòu)以及可信虛擬化技術(shù)vTPM。vTPM是實現(xiàn)本文可信虛擬私有數(shù)據(jù)中心的關(guān)鍵,它提供了從底層硬件建立的信任根,并利用完整性度量技術(shù)將信任鏈傳遞到用戶的應(yīng)用環(huán)境。傳
4、統(tǒng)的TCG(Trusted Computing Group)的TPM(Trusted Platform Module)規(guī)范主要通過代碼的二進制校驗進行完整性度量和遠程證明,無法應(yīng)對云計算高度動態(tài)化的特點,為此筆者提出了改進的基于屬性的度量和遠程證明方案,解決不同虛擬機及物理機之間基于安全屬性的完整性校驗和認證問題。
然后,本文構(gòu)建了一個基于vTPM的虛擬主機遷移協(xié)議??缥锢砥脚_的虛擬機遷移是云計算的一大優(yōu)勢,但傳統(tǒng)的虛擬機遷移
5、機制一般僅關(guān)注遷移過程的有效性和性能開銷,而不太關(guān)注數(shù)據(jù)保密性和底層物理平臺的安全性。本文所構(gòu)建的遷移協(xié)議能夠利用vTPM架構(gòu)的優(yōu)勢,重點解決源和目的平臺相互安全認證、傳輸虛擬機鏡像文件完整和保密性等問題。
最后,云服務(wù)的信任和安全機制不僅限于云內(nèi)的主機和虛擬資源之間,同時也包括用戶和云服務(wù)應(yīng)用之間的相互認證。本文構(gòu)建了一個基于智能卡的用戶口令認證算法,從而在保證認證過程安全可靠的基礎(chǔ)上,實現(xiàn)認證主體匿名性及防重放攻擊等安全要
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 云計算執(zhí)行環(huán)境可信構(gòu)建關(guān)鍵技術(shù)研究.pdf
- 面向云計算的可信虛擬環(huán)境關(guān)鍵技術(shù)研究.pdf
- 云計算可信客戶域關(guān)鍵技術(shù)研究.pdf
- 云計算環(huán)境下隱私與數(shù)據(jù)保護關(guān)鍵技術(shù)研究.pdf
- 云計算環(huán)境下數(shù)據(jù)存儲安全的關(guān)鍵技術(shù)研究.pdf
- 基于Hadoop的智能調(diào)度云數(shù)據(jù)中心關(guān)鍵技術(shù)研究.pdf
- 云計算環(huán)境下高校數(shù)據(jù)中心的虛擬化研究與實現(xiàn).pdf
- 云計算環(huán)境下媒體安全關(guān)鍵技術(shù)研究.pdf
- 云環(huán)境下面向可信的虛擬機異常檢測關(guān)鍵技術(shù)研究.pdf
- 嵌入式系統(tǒng)可信計算環(huán)境構(gòu)建關(guān)鍵技術(shù)研究.pdf
- 云計算環(huán)境下煤礦應(yīng)急管理關(guān)鍵技術(shù)研究
- 云計算環(huán)境下煤礦應(yīng)急管理關(guān)鍵技術(shù)研究.pdf
- 云制造環(huán)境下加工制造資源虛擬化關(guān)鍵技術(shù)研究.pdf
- 無損數(shù)據(jù)中心網(wǎng)絡(luò)擁塞控制關(guān)鍵技術(shù)研究.pdf
- 面向綠色虛擬數(shù)據(jù)中心資源管理的若干關(guān)鍵技術(shù)研究.pdf
- 安全高效的數(shù)據(jù)中心網(wǎng)絡(luò)關(guān)鍵技術(shù)研究.pdf
- 數(shù)據(jù)中心的網(wǎng)絡(luò)設(shè)計及關(guān)鍵技術(shù)研究.pdf
- 面向云計算的可信網(wǎng)絡(luò)連接關(guān)鍵技術(shù)研究.pdf
- 云計算環(huán)境下分布式存儲關(guān)鍵技術(shù)研究.pdf
- 云計算環(huán)境下基于屬性的加密關(guān)鍵技術(shù)研究.pdf
評論
0/150
提交評論