论文部分内容阅读
由于云数据中心为租户提供的安全服务粒度较粗,租户无法为自身深度定制和管控所需要的安全服务功能.利用云数据中心租户所租赁的基于内核的虚拟机(KVM)和基于容器的虚拟网络功能,实现虚拟嵌套,设计和实现基于容器的面向租户的安全功能按需服务系统.租户可利用软件定义网络(SDN)和网络功能虚拟化(NFV)技术对自身的网络安全服务进行灵活动态的管控,实现按需服务.通过在私有云平台的部署和实验,验证了方案的可行性和系统的灵活性.