云平台IaaS层可信性测试的保护方法研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:songyingling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新型计算模式,在为人们带来方便易用云服务时,也为云平台数据和应用安全带来新的风险。对云平台进行可信性测试,为用户提供公平、公正、透明的选择依据,是增强用户对云平台信心的一个重要手段。其中,云平台Iaa S层作为支撑上层Paa S和Saa S服务的基础,它的可信与否直接决定着上层服务与资源的可信性。但是,云平台Iaa S层服务由众多硬件和软件组件协同提供,组件间结构和交互过程极其复杂,随着攻击水平的提高,它自身也面临着巨大的安全威胁。因此,有必要开展云平台Iaa S层可信性测试,为评估云平台整体的可信性奠定基础。本文以基于第三方验证方TPV(TPV,Third Party Verifier)的云平台Iaa S层可信性测试框架为背景展开研究。在该框架中,测试数据肩负着反映云平台硬件和软件组件可信性状态的重要任务,具有较高价值,容易成为恶意攻击的目标。通过篡改、破坏测试数据,攻击者能达到掩藏攻击痕迹,逃避检测以持续潜伏在目标系统中的目的;测试数据通常还携带有云平台资源与服务的敏感信息,通过窃听该数据,攻击者能或直接或间接地了解云平台的安全防护状态,找出薄弱环节,为下一步发起针对性攻击做准备。因此,为解决测试数据面临的安全问题,本文对云平台Iaa S层可信性测试的保护方法进行研究,设计了一个安全增强的云平台Iaa S层可信性测试框架,具体包含以下三方面的研究成果。(1)测试开始时,部署在云平台的测试软件(Agent)若遭到篡改或破坏,生成不可信的测试数据将干扰TPV可信性分析结果的正确性。针对此,本文提出一种适用于云平台Iaa S层的Agent保护机制(APM,Agent Protection Mechanism),结合云平台Iaa S层的运行特点,给出APM应达到的设计目标,明确本文机制的技术依据;设计一个内核态保护模块,作为Iaa S节点上验证Agent完整性与命令正确性组件的宿主,保证Agent的可信执行,同时生成可信性状态报告,作为TPV判断Agent可信性的依据;设计一种基于质询的APM有效性验证方法,能及时辨别出失效机制所在Iaa S节点。本文APM借助现代x86计算机架构可以形成的内存锁机制提供保护,不需要重启Iaa S节点,也不需要CPP提供额外硬件或软件组件支持,达到保证测试数据可信生成的目的。(2)测试过程中,不可信TPV滥用测试数据时,测试数据中携带的云平台敏感信息面临着被泄露的隐私风险。针对此,本文提出一种基于状态一致性特征的可保护隐私的云组件(CCo,Clous Component)可信性分析方法。根据Iaa S层云组件在部署和运行时表现的结构型特点,首先基于一种强假设,给出理想状态CCo的可信性分析方法;然后在逐渐削弱该假设的过程中对该方法进行两次改进,针对半理想状态和一般状态的CCo分别提出相应的可信性分析方法。一般状态CCo可信性分析方法包括分离Split TD、数据组织Organize TD、变换Mask TD、分组Gen Clus I和二次改进型验证Verify Fe II五个算法。在云平台Iaa S节点上执行前三个算法,将测试软件生成的原始测试数据处理为密文数据,传输密文数据到TPV进行分析。使原始测试数据仅存在于其源生节点上,不会被传输到其它任何Iaa S节点或TPV,缩小其面对的攻击面,以最大限度地降低直接使用该类测试数据带来的隐私泄露风险。在TPV上执行后两个算法,对密文测试数据集做变换,验证CCo是否满足可预期的状态一致性特征。若满足,认为它可信;若不满足,准确定位出不可信云组件所在的Iaa S节点,和不可信云组件中不可信文件的具体位置。本文方法以在云平台和TPV上增加额外的计算量为代价,减少了当TPV遭受攻击或测试数据被滥用时,云平台Iaa S层敏感信息被泄露的可能性,能较好地增强在测试过程中,测试数据的隐私保护能力。(3)测试完成后,TPV给出的可信性评估结果及相关测试数据可以作为云平台Iaa S层的可信性证明数据投入使用。该类证明数据存在强完整性、快速响应并发访问请求和发布对象灵活可控的需求,但现有一般的数据安全存储方案无法同时满足以上需求。针对此,本文提出一种基于区块链技术的证明数据安全存储方法,以虚拟机(VM,Virtual Machine)测试数据为例进行说明。引入一个两层区块链网络,构建数据块链Mchain保存可信性证明数据。在第一层,根据VM、VM Owner与其Iaa S节点三者之间,及数据封包和访问策略二者之间的两类对应关系,验证数据封包的可信性,然后构建数据块,执行一致性确认算法;在第二层,执行POW算法,为数据块生成抗篡改的元数据。通过将计算量庞大的POW算法分离到第二层,解决应用区块链技术进行数据存储时带来的数据确认延迟高和存储吞吐量低的问题;依托云平台Iaa S层海量硬件资源存储,Mchain继承了区块链天然的多副本优点,可将多用户并发访问的数据请求分布到多个Iaa S节点进行处理,满足快速响应并发访问的需求;引入一种支持证明数据所有者自定义和任意时刻更新访问控制策略的KP-ABE数据加密方法,限制发布对象的范围,使仅合法授权用户能访问Mchain数据,未授权用户将被拒绝。总体来看,通过上述一种机制和两种方法的合作,本文云平台Iaa S层可信性测试的保护方法对测试数据在生成、分析和存储三个环节面临的安全与隐私问题都给出了针对性的安全保护方案,有效达成了增强云平台Iaa S层可信性测试中,测试数据安全和隐私保护的目的,对云平台可信性测试的发展具有一定的理论和实践意义。
其他文献
光电化学传感器因具有背景信号低、灵敏度高、设备简单、易于微型化等特点受到人们广泛关注。鉴于光电化学和免疫技术结合在检测癌症标志物中的良好应用前景,我们对光电化学免疫传感器开展了系列研究。以钨基半导体(如:三氧化钨、钨酸铋)为基础,通过复合、掺杂、表面修饰、染料敏化等方法对其进行改性,探究了复合光电材料的光电转换效率、载流子分离效率以及电子转移机制。将改性后的半导体作为阳极、阴极光电材料用于构建光电
当今,中部地区发展既面临着良好机遇,也面临着重大挑战。中央再次提出中部崛起战略,是基于中部地区发展现状和区域协调发展所作的长远规划与部署,是构建和谐社会的重要内容,国家中部崛起战略给中部经济发展带来了新一轮的机遇。同时,中部地区的发展是一个过程,数年来,虽然中部地区利用其独特的资源优势与区位优势,在崛起的步伐中成果显著,但“中部塌陷”的格局仍然没有得到彻底的改变,中部发展仍然任重而道远。当前正逢“
在《行政诉讼法》颁布三十周年之际,本文以作为立法目的的“解决行政争议”为研究对象,着重于对这一立法目的本身进行学理阐释,以此区别于对解决行政争议方式方法的研究。对于行政诉讼而言,“解决行政争议”是一个内涵丰富而又变动不居的概念,在现实中呈现出多元面向,其成为立法目的源于我国行政审判工作的经验教训和现实需求,昭示着我国行政审判已逐渐由“是非曲直型”转变为“纠纷解决型”,虽然存有较多争议,却也牵引了理
岁序更新,时光飞逝。当岁月推开21世纪又一个十年的大门,我们迎来了充满希望的2020年。风雨兼程中,我们走过了极不平凡的2019年。回望这一年,以习近平同志为核心的党中央带领全党全国各族人民迎难而上、团结拼搏,应对复杂多变的国内外形势,向全面建成小康社会、实现第一个百年奋斗目标迈出决胜步伐。全国党委办公厅系统的同志们和全国人民一起,用汗水浇灌收获,以实干笃定前行,共同谱写新时代的华章。
期刊
油茶是中国重要的木本油料树种及生态树种,是我国南方红壤丘陵区大力发展的经济树种之一。然而,我国红壤区季节性干旱较严重,其所造成的水分亏缺对该区域油茶的苗期成活率及生长发育等影响较大。赣无系列油茶优良品种是江西省油茶新造林的主栽品种,但目前针对它们的苗期抗旱性研究较少,且缺少较为全面、系统的抗旱性研究和评价,这在一定程度上限制了油茶的科学种植。本文以4个抗旱性可能存在差异的油茶品种扦插苗为试验材料,
通过配方优化和分子结构设计,优化树脂合成工艺,筛选催化剂和工艺条件,合成了两款不同类型的5G天线罩基体树脂,低粘度,流动性好,与玻璃纤维浸润性优异的树脂适合真空导流工艺制备天线罩复合材料制品,并且满足目前5G基站建设用天线罩低介电常数,低介电损耗和轻量化的发展趋势。
随着移动互联网技术的快速发展,社交媒体平台在公众议题舆论生成和发酵演化的过程中的影响地位日渐突显。面对舆论环境的重大变化,无论是政府还是企业,对网络舆论的监控和引导的需求都愈发紧迫,并提出了更高要求。同时,随着网络媒体与传统媒体不断推进的深度融合、用户对于网络舆情环境的逐步适应和理性回归,以及政府机构对于网络舆情的深入认识和规范管理,使得意见领袖群体在经历了一系列发展过程之后得以自然淘汰和清理整顿
预制装配式桥梁凭借施工质量好、对环境的影响小、现场作业时间短、施工安全水平高等优势,已成为桥梁建设的重要发展方向。预制装配式混凝土桥梁既适合于交通复杂的城市道路桥梁,也适合于施工环境艰苦的铁路桥梁建设。通过文献调研的方式,梳理2020年度国内外预制装配式混凝土桥梁的研究进展。根据桥梁结构类型,从上部结构与下部结构两个方面论述了该领域内的新技术、新构造以及典型工程应用。经过粗略总结,在上部结构中,节
如今,各行各业的高质量发展都离不开创新这一关键驱动力,电子电气行业也是如此。塑料材料品类丰富,在电子电气领域得到了非常广泛的应用,但其创新步伐并未停止,更多种类、更高性能且更环保的材料不断被推向市场,为开发适用于电子电气领域的更高性能的产品带来了可能。
期刊
信息安全的重要性日益提高,信息系统上层的应用越来越依赖和信任下层的固件和硬件。信息系统底层的任何硬件漏洞都可能严重降低其安全性,因此,为了确保信息的安全,在硬件物理层实施更好的安全措施这一必要性正在变得越来越明显。伴随着更精密、更廉价的检测设备的发展,利用芯片工作时向外辐射的电磁特性,以此对物理层面的高级攻击威胁已从军事和政府领域扩展到商业产品,是不容忽视的重大安全问题。随着互联网和芯片技术的飞速