【摘 要】
:
虚拟化技术作为云计算的核心技术,在云计算环境中扮演着十分重要的作用。通过虚拟化技术,用户能够将云计算中具体应用的部署环境和物理平台相互分离,进而通过管理平台实现对
论文部分内容阅读
虚拟化技术作为云计算的核心技术,在云计算环境中扮演着十分重要的作用。通过虚拟化技术,用户能够将云计算中具体应用的部署环境和物理平台相互分离,进而通过管理平台实现对系统和容器的管理、扩展、迁移、备份。虚拟化技术的实质是实现软件应用和底层硬件的相互隔离,通过把物理资源转化为逻辑资源,实现高效的管理。虚拟化技术的发展,直接影响着云计算平台的可用性、健壮性、安全性。然而,在虚拟化环境中,由于资源集中分布,用户数量巨大,资源控制面临着严峻的挑战。虚拟化环境下安全问题的核心在于现有安全机制无法满足虚拟化环境下资源控制的安全需求,导致了资源隔离和资源共享的安全问题。虚拟化环境下资源隔离的安全问题表现为现有访问控制技术如防火墙,自主访问控制技术无法实现资源的有效隔离,无法保证资源的可用性和机密性,虚拟化逃逸等问题严重影响着资源的使用和安全。虚拟化环境下资源共享的安全问题表现为现有访问控制技术无法提供资源安全共享的有效途径。这些问题严重影响了虚拟化技术的发展和云计算环境的安全。为了增强虚拟化环境的安全性,满足虚拟化环境下资源安全隔离与安全共享的需求,本文分析现有安全访问控制技术,结合虚拟化环境下资源分布的特点,提出虚拟化环境下的V-BLP模型,基于这一模型给出完整的安全加固方案,最后根据方案设计实现了安全加固系统,并进行了实现和测试。本文主要工作内容如下。(1)调查研究现有访问控制技术,结合虚拟化环境下对资源隔离和资源共享的安全需求,本文基于多级访问控制BLP模型,引入虚拟化环境下的资源要素,提出更加通用和高效的V-BLP模型。(2)基于V-BLP模型,分析典型虚拟化环境中的资源访问控制需求,设计针对资源隔离和资源共享的安全方案,以控制策略和访问控制为核心实现虚拟化环境下的安全加固,并对方案做出安全性分析和效率分析。(3)根据安全加固机制方案设计,结合虚拟化技术的应用场景和现有安全技术,设计安全加固系统,以强制访问控制实现资源的有效隔离,以多级安全标签实现资源的安全共享。(4)实现安全加固系统,从资源隔离和资源共享两个方面对系统进行功能测试,并测试系统对虚拟化环境的性能影响,证明安全加固系统可以实现安全高效的资源隔离和资源共享,实现虚拟化环境下的安全加固。
其他文献
目的:本次研究采用分子流行病学方法在职业性铝接触人群中开展研究,评估长期职业性铝接触人群认知功能改变情况,分析血铝与外周血淋巴细胞H3K4me3、H3K9me2、H3K27me3及血浆B
松嫩平原地处黑龙江省和吉林两省境内,是我国重要的商品粮生产基地,2017年两省的粮食作物种植面积为1415.43万hm2和554.40万hm2,产量分别为7410.34万t和4151.00万t。气候条件作为作物生产的重要因素,与作物生长发育和产量形成密切相关。气候条件温度和降水变化影响作物生长发育进程,农业生产中可通过耕作措施改变土壤的物理性质,包括土壤温度、水分和微生物活性,从而改变作物的生长条
本文借助于区域分解思想并基于自然边界归化理论,研究椭圆外区域各向异性Helmholtz可题的D-N交替算法.首先,通过坐标变换将各向异性方程进行转化,应用自然边界归化原理获得该
脆江蓠(Gracilaria chouae)藻体脆性大,短时间高盐海水浸泡可使其软化,有利于规模夹苗生产。采用实验生态学方法研究短期高盐胁迫对脆江蓠光合生理及生化组成的影响,以探讨高
本文以某主墩承台地处岸边岩溶区的独塔双索面斜拉桥为研究对象,介绍了大面积锁扣钢管桩围堰在河边岩溶区的应用情况,并采用midas Civil软件对围堰各个不利工况受力进行验算
根据中美科技交流工作第四次会议纪要确定,中国果品蔬菜贮藏保鲜技术考察组一行四人,应美国政府邀请,于1983年9月12日至10月11日对美国果品蔬菜贮藏保鲜技术进行访问考察。
目的:在CYP2A6*4突变频率高的中国人中测定CYP2A6*4等位基因对右美托咪定药代动力学的影响,为临床提供参考。方法:31名手术患者通过静脉泵接受0.5μg/kg右美托咪定后,抽取多
通过研读、学习科学学科核心素养,从对科学教育的反思出发,以高中物理、化学、生物学科为例,阐述科学学科核心素养的几个维度,实现对科学学科核心素养的正确认识,探索培养科
随着互联网的发展,出于各种安全、经济利益、隐私等因素的考虑,大量网络应用采用未明协议(也被称为私有协议、未知协议)。这些协议没有公开的协议规范用来识别协议报文,它的
由于无人机(Unmanned Aerial Vehicles,UAV)的高移动性能和低成本,以及良好的视距传输性能(Line of Sight,LoS),无人机辅助的无线通信系统被认为是下一代无线通信系统中极具发展前景的通信技术,它可以作为移动基站(Base Station,BS)、移动中继(Relaying)等空中通信平台用于信息的接收和发送,在增强覆盖、安全通信、边缘计算、缓存等各种通信场景中