云计算运行环境可信机制的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:kuaiyu001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算模式通过节约成本为企业和个人带来了更高的效益,但是由于云计算模式下数据、应用的高度托管,使用户对于云端几乎完全失去了控制权;而且出于云平台的安全考虑,云计算提供商很少向用户透露云平台的运行状况,也使用户对云平台几乎一无所知,这两方面的原因都导致了用户对于云计算平台的信任危机。云平台未来的发展依赖于用户对云平台的信任,所以这种信任危机已经成为云计算进一步发展壮大的严重阻碍之一,采取一定的措施来建立用户对云平台的信任势在必行。本文针对云计算的可信问题,设计并实现了云计算运行环境可信机制,在可信技术的基础上,借助于可信第三方来保证云计算运行环境的可信,并有力地向用户证明云计算运行环境的可信。基于可信计算组织提出的可信计算技术,本文在对国内外研究成果进行深入调研的基础上设计并实现了云计算运行环境可信机制。本文将基础设施云的云环境划分为两大部分,即物理层和虚拟层。在物理层,考虑到云平台体系结构中不同物理机的角色不同,承担的任务也不同,所以本文在对所有单个物理节点进行基本可信验证的基础上,对不同角色主机的注册等交互过程进行了可信验证。在虚拟层,由于虚拟机是与用户的数据、应用直接相关的,所以在虚拟层的验证过程中引入了用户。虚拟层的可信验证是以物理层可信为前提的,因此用户无须担心物理层的可信问题。另外,为了尽量少地将云平台信息暴露给可信第三方,云平台的实际注册信息等不会暴露给可信第三方。可信机制的引入,必然带来新的系统代价。本文设计的几组实验结果表明,可信机制的引入给系统带来了数秒的系统延时。但除了虚拟机的可信验证与用户直接相关,其他过程对于用户来说是透明的;而虚拟机启动带来的5s左右的代价实际上用户几乎是感受不到的,不会影响用户体验,所以,可信机制带来的代价是可以接受的。总之,本文设计实现的可信机制以较小的系统代价解决了云用户对于云计算平台的信任问题,对于云计算平台的发展具有一定的实践意义。
其他文献
该文在综观国内外远程教育发展现状基础上,根据实验教学的特点,提出了远程教育中模拟实验的概念及重要性,从总体设计思想出发,对其进行了详细设计与分析,深入探讨了实现中的
近年来,网络技术已经广泛地应用到各个技术领域和整个社会的各个方面.许多高校都已经或正在组建自己的校园网.该设计以沈阳大学为代表,就校园网的总体规划谈了自己的看法和设
随着无线传感器网络(WSN)技术内涵的扩展以及物联网和泛在网概念的出现,“信息服务”而非“连接服务”将成为未来泛在信息社会的基本特征。作为物联网的感知延伸和物联网的信
该文是笔者结合自己在参加《长江日报五十年光盘》信息检索系统的设计垂发中的体会,从信息检索的简介、国内外信息检索系统的发展概述、系统总体设计的指导思想、系统的分析