【摘 要】
:
作为一种新的计算模式,云计算以其方便、快捷、低成本等特性得到了广泛的研究和应用。与此同时,云计算也面临着来自多方面的挑战,而安全问题尤其重要。作为云计算的核心技术,
论文部分内容阅读
作为一种新的计算模式,云计算以其方便、快捷、低成本等特性得到了广泛的研究和应用。与此同时,云计算也面临着来自多方面的挑战,而安全问题尤其重要。作为云计算的核心技术,虚拟化技术支撑着整个云计算的虚拟化服务,其安全性对云计算至关重要。虚拟机作为虚拟化的主要体现,云计算基础资源的基本单元,在整个云平台中扮演着重要的角色。且虚拟机内承载着大量的服务,成为极具吸引力的攻击目标,受到越来越多的攻击者的攻击。因此,虚拟机安全成为虚拟化安全的重要方面。为了提高虚拟机的安全,保障云平台的安全性,本文主要做了如下方面的研究:(1)提出了基于云环境安全状态的动态监控模型。针对传统云平台中固定监控模式不能随系统安全状态做出及时变化,难以及时捕捉系统安全事件的问题,本文根据云环境的安全状态的变化趋势,动态调整监控频率,以此提高监控效率,保障系统安全。云环境的安全评估采用BP神经网络建模评估,通过选取合适的评估指标,建立评估模型。根据评估模型的评估结果,构建安全状态变化曲线,根据曲线变化趋势预测系统安全,调整监控频率。通过实验表明,相比于传统的固定监控频率,该算法能够根据系统安全变化调整监控频率,且频率的变化跟系统安全状态呈现一定的相关性。(2)提出了基于进程调用序列的虚拟机异常检测模型。针对传统检测模型的检测精度低和现有改进模型的时间复杂度较高的问题,本文通过BP神经网络优化HMM模型,平衡两者之间的矛盾。虚拟机内的服务都以进程的形式存在,进程的序列反映了进程在系统内的活动信息,通过对进程序列的检测,即可有效判定系统的安全状态。采用BP神经网络对进程序列进行预处理,求解模型所需的观察概率,降低模型训练的参数调节过程。实验结果表明,相比于传统模型,本文改进模型提高了检测结果的准确性,同时相比于现有的改进模型降低了模型的复杂度。(3)最后,本文基于Openstack设计了云环境虚拟机安全系统云平台,在平台中添加了动态监控模块和安全防护模块以验证本文提出的算法模型,并对系统运行进行了展示。
其他文献
基因扩增技术即聚合酶链反应(polymerase chain reaction)简称PCR,又称无细胞分子克隆系统或特异性DNA序列体外引物定向酶促扩增法,可将极微量的靶DNA特异地扩增上百万倍,从而大大
深度学习已经在人工智能领域中取得了显著的成就。这得益于其捕捉高维复杂特征的强大能力,而且并不需要人工特征的干预。利用深度神经网络来解决代码分析问题要比基于统计的
复杂三维装箱配载是将具有一定体积、数量、重量、价值的不同种类货物合理地放置在一个具有一定体积和载重量限制的集装箱空间内的过程。装箱主要是服务于港口以及产品物流行
随着互联网技术的不断发展,网络中的信息呈爆炸式的增长趋势,造成用户无法快速准确地找出满足自身需求的信息,这就是著名的“信息过载问题”。信息推荐技术,也称个性化推荐系
虚拟现实技术极具研究与应用价值,近年来倍受关注。虚拟商城作为虚拟现实技术在电子商务领域的一个典型应用,为电子商务带来了无限生机。课题在研究虚拟商城漫游关键技术
图论是近年来发展迅速而又应用广泛的一门学科。它最早起源于一些数学游戏的难题研究,以及在民间广泛流传的一些游戏难题。 以后随着科学的发展,图论在解决工程科学、运
车牌识别技术是智能交通系统的核心技术,而车牌字符识别技术又是车牌识别技术中的核心,它在智能交通系统中起到举足轻重的作用。考虑到以往车牌字符识别方法借助于辅助硬件
微机电系统(MEMS,Micro-Electro-Mechanism System)、片上系统(SOC,System on Chip)和无线通信技术的进步孕育了无线传感器网络(WSN,Wireless Sensor Network)。这种网络系统
中文信息处理包括字处理、词处理、句处理和篇章处理三大内容,复句作为汉语语法的重要实体单位,其处理过程为中文信息处理的重要内容。“词处理”中汉语自动分词已有很大进展
在电力企业业务范围不断扩展、智能电网建设越来越迫切的情势下,如何依托公网实现移动终端与企业内网之间的安全通信和数据交换成为当前各大企业尤其是电力企业亟待解决的问题。远程接入通常涉及三个部分:接入终端、接入通道和内网应用,对这三个部分任一个保护的不到位都将给整个远程接入过程带来安全隐患。传统的基于虚拟专网的移动终端接入方案关注于安全传输通道的建立,虽然在一定程度上对数据安全传输提供了保证,但是缺乏对