

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、云計(jì)算作為一種新興的商業(yè)模式,因其虛擬化的實(shí)現(xiàn)基礎(chǔ)從而具備了快速部署、彈性伸縮、降低IT成本等優(yōu)勢(shì)。然而虛擬化技術(shù)在提升IT服務(wù)規(guī)模化和效用化的同時(shí),也存在很多信息安全防護(hù)方面的問(wèn)題,如用戶會(huì)由于失去物理設(shè)備和基礎(chǔ)網(wǎng)絡(luò)的控制權(quán)而擔(dān)心云服務(wù)達(dá)不到應(yīng)有的安全級(jí)別,或擔(dān)心云服務(wù)管理員和云上的其他用戶的惡意行為而造成數(shù)據(jù)泄露??尚庞?jì)算技術(shù)能夠提供從物理層建立的可信任機(jī)制,在物理設(shè)備上得到了廣泛應(yīng)用,因此利用可信計(jì)算技術(shù)構(gòu)建安全穩(wěn)固的云平臺(tái)是一個(gè)
2、可行的解決方案。然而目前國(guó)內(nèi)外對(duì)可信計(jì)算技術(shù)的研究尚處于單虛擬機(jī)監(jiān)視器階段,未能應(yīng)用到更大的云環(huán)境,特別是對(duì)于由多個(gè)虛擬資源組成的虛擬云數(shù)據(jù)中心,仍存在不少有待研究和解決的問(wèn)題。
為解決云環(huán)境下大量虛擬資源間的隔離、信任和安全問(wèn)題,本文結(jié)合可信計(jì)算技術(shù)提出了可信虛擬私有數(shù)據(jù)中心TVPDc(Trusted Virtual Private Datacenter)的概念,構(gòu)建了TVPDc模型,并重點(diǎn)對(duì)其中的幾個(gè)關(guān)鍵技術(shù)進(jìn)行了研究。<
3、br> 首先,本文在分析用戶安全需求的基礎(chǔ)上,構(gòu)建了TVPDc架構(gòu),從整體框架、關(guān)鍵組件、管理平面入手,闡述了虛擬數(shù)據(jù)中心的隔離和安全機(jī)制。該方案保證用戶從云產(chǎn)品架構(gòu)設(shè)計(jì)及物理層級(jí)信任云服務(wù),而不是僅從供應(yīng)商的操作規(guī)程和管理角度保證安全。
其次,重點(diǎn)討論了可信云主機(jī)架構(gòu)以及可信虛擬化技術(shù)vTPM。vTPM是實(shí)現(xiàn)本文可信虛擬私有數(shù)據(jù)中心的關(guān)鍵,它提供了從底層硬件建立的信任根,并利用完整性度量技術(shù)將信任鏈傳遞到用戶的應(yīng)用環(huán)境。傳
4、統(tǒng)的TCG(Trusted Computing Group)的TPM(Trusted Platform Module)規(guī)范主要通過(guò)代碼的二進(jìn)制校驗(yàn)進(jìn)行完整性度量和遠(yuǎn)程證明,無(wú)法應(yīng)對(duì)云計(jì)算高度動(dòng)態(tài)化的特點(diǎn),為此筆者提出了改進(jìn)的基于屬性的度量和遠(yuǎn)程證明方案,解決不同虛擬機(jī)及物理機(jī)之間基于安全屬性的完整性校驗(yàn)和認(rèn)證問(wèn)題。
然后,本文構(gòu)建了一個(gè)基于vTPM的虛擬主機(jī)遷移協(xié)議??缥锢砥脚_(tái)的虛擬機(jī)遷移是云計(jì)算的一大優(yōu)勢(shì),但傳統(tǒng)的虛擬機(jī)遷移
5、機(jī)制一般僅關(guān)注遷移過(guò)程的有效性和性能開(kāi)銷,而不太關(guān)注數(shù)據(jù)保密性和底層物理平臺(tái)的安全性。本文所構(gòu)建的遷移協(xié)議能夠利用vTPM架構(gòu)的優(yōu)勢(shì),重點(diǎn)解決源和目的平臺(tái)相互安全認(rèn)證、傳輸虛擬機(jī)鏡像文件完整和保密性等問(wèn)題。
最后,云服務(wù)的信任和安全機(jī)制不僅限于云內(nèi)的主機(jī)和虛擬資源之間,同時(shí)也包括用戶和云服務(wù)應(yīng)用之間的相互認(rèn)證。本文構(gòu)建了一個(gè)基于智能卡的用戶口令認(rèn)證算法,從而在保證認(rèn)證過(guò)程安全可靠的基礎(chǔ)上,實(shí)現(xiàn)認(rèn)證主體匿名性及防重放攻擊等安全要
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 云計(jì)算執(zhí)行環(huán)境可信構(gòu)建關(guān)鍵技術(shù)研究.pdf
- 面向云計(jì)算的可信虛擬環(huán)境關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算可信客戶域關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算環(huán)境下隱私與數(shù)據(jù)保護(hù)關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算環(huán)境下數(shù)據(jù)存儲(chǔ)安全的關(guān)鍵技術(shù)研究.pdf
- 基于Hadoop的智能調(diào)度云數(shù)據(jù)中心關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算環(huán)境下高校數(shù)據(jù)中心的虛擬化研究與實(shí)現(xiàn).pdf
- 云計(jì)算環(huán)境下媒體安全關(guān)鍵技術(shù)研究.pdf
- 云環(huán)境下面向可信的虛擬機(jī)異常檢測(cè)關(guān)鍵技術(shù)研究.pdf
- 嵌入式系統(tǒng)可信計(jì)算環(huán)境構(gòu)建關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算環(huán)境下煤礦應(yīng)急管理關(guān)鍵技術(shù)研究
- 云計(jì)算環(huán)境下煤礦應(yīng)急管理關(guān)鍵技術(shù)研究.pdf
- 云制造環(huán)境下加工制造資源虛擬化關(guān)鍵技術(shù)研究.pdf
- 無(wú)損數(shù)據(jù)中心網(wǎng)絡(luò)擁塞控制關(guān)鍵技術(shù)研究.pdf
- 面向綠色虛擬數(shù)據(jù)中心資源管理的若干關(guān)鍵技術(shù)研究.pdf
- 安全高效的數(shù)據(jù)中心網(wǎng)絡(luò)關(guān)鍵技術(shù)研究.pdf
- 數(shù)據(jù)中心的網(wǎng)絡(luò)設(shè)計(jì)及關(guān)鍵技術(shù)研究.pdf
- 面向云計(jì)算的可信網(wǎng)絡(luò)連接關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算環(huán)境下分布式存儲(chǔ)關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算環(huán)境下基于屬性的加密關(guān)鍵技術(shù)研究.pdf
評(píng)論
0/150
提交評(píng)論