版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、Xen是運行于x86體系結構上的虛擬機監(jiān)控器,它支持多個客戶操作系統(tǒng)以高性能和強隔離性同時運行。Xen是遵循GNU許可的開源軟件。隨著現(xiàn)代計算機的發(fā)展和Intel x86體系結構的流行,Xen成為一個研究熱點。
本文系統(tǒng)地總結和分析前人的研究成果。對基于Xen的虛擬機在操作系統(tǒng)安全性、可靠性、面向特定應用的性能、面向特定應用的部署等方面進行了深入細致的研究。本文的主要內容為:
1.提出了一個優(yōu)化Xen虛擬機操
2、作系統(tǒng)安全性的模型。新模型中,利用保護環(huán)和安全內核的功能,虛擬機監(jiān)控器Xen中被用來保護運行時安全內核。虛擬機監(jiān)控器運行在有最高特權級的保護環(huán)上,安全內核和用戶進程分別運行在次高特權級和最低特權級的保護環(huán)上。當次高特權級的安全內核試圖寫某些關鍵的系統(tǒng)資源時,寫操作必須經(jīng)過運行于最高特權級的Xen的驗證和許可。結果,該模型能夠阻止惡意代碼修改并繞過運行時安全內核。
2.提出了一種用形式化方法優(yōu)化Xen虛擬機塊設備IO可靠性的
3、方法。用通信順序進程和軟件體系結構等形式化方法描述了Xen的塊設備IO體系結構,增加了約束其構件并發(fā)交互行為的設計準則,理論上確保了并發(fā)交互的不死鎖,提高了系統(tǒng)的可靠性。以這些設計準則為指導,重新優(yōu)化了相關程序。實驗表明優(yōu)化帶來了IO吞吐量的一些降低。但系統(tǒng)的可靠性得到了增強,優(yōu)化仍具有價值。
3.提出了一種記錄Xen虛擬機操作系統(tǒng)系統(tǒng)調用日志的原型。原型讓客戶操作系統(tǒng)以非特權模式運行在虛擬機監(jiān)控器Xen上,在Xen中增加
4、了重定向模塊和日志記錄模塊,當一個應用程序調用系統(tǒng)調用時,它從最低特權級被重定向到處于最高特權級的虛擬機監(jiān)控器Xen,完成日志記錄后,返回到處于較高特權級的客戶操作系統(tǒng)以完成系統(tǒng)調用;與傳統(tǒng)的記錄系統(tǒng)調用日志的方法相比,原型使攻擊者毀壞或篡改這些日志更加困難。
4.提出了一個基于Xen的入侵檢測系統(tǒng)原型。SNARE是Linux操作系統(tǒng)的一個著名的入侵檢測系統(tǒng),然而,它也是易受攻擊的。一個新的方法被用來保護它免受攻擊,運用虛
5、擬機監(jiān)控器的功能,SNARE被移植到運行在虛擬機監(jiān)控器Xen上的兩個虛擬機中,SNARE的兩個主要部分(內核補丁和審計后臺進程)被分隔而分別放入兩個被Xen強隔離的虛擬機。Xen提供了兩個虛擬機間共享內存的機制,運用這一機制,運行在一個虛擬機上的內核補丁記錄并轉移審計日志到運行在另一個虛擬機上的審計后臺進程。與傳統(tǒng)的SNARE相比,新方法使攻擊者毀壞或篡改這些日志更加困難。
5.針對一類流行的IP網(wǎng)絡應用,提出了一個性能優(yōu)
6、化的虛擬機網(wǎng)絡原型。多個虛擬機運行在虛擬機監(jiān)控器Xen上,Xen創(chuàng)建和管理這些虛擬機。優(yōu)化原型的核心是一個新的虛擬網(wǎng)卡,所有的虛擬機通過它被互連成一個網(wǎng)絡,用于虛擬機間的通信。與Xen的標準相應模型相比,實驗和分析表明該原型改善了虛擬機間的通信性能,減少了約42%的用戶請求響應時間。
6.針對一個特定的應用場景(制造業(yè)產(chǎn)業(yè)鏈上企業(yè)的協(xié)同商務),提出了基于Xen虛擬機的三層協(xié)同商務服務部署體系結構。該體系結構能夠支持制造業(yè)產(chǎn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- XEN虛擬機資源分配策略研究.pdf
- 虛擬機XEN內存管理研究與優(yōu)化.pdf
- 虛擬機Xen及其內存管理研究.pdf
- Xen虛擬機存儲系統(tǒng)優(yōu)化.pdf
- Xen虛擬機環(huán)境下的軟件衰退研究.pdf
- 基于Xen的虛擬機快照技術研究.pdf
- 基于Xen的虛擬機訪問控制機制研究.pdf
- 硬件虛擬機Xen的研究和性能優(yōu)化.pdf
- Xen虛擬機調度算法的實時性能研究.pdf
- Xen虛擬機間通信優(yōu)化研究與實現(xiàn).pdf
- 虛擬機Xen及其實時遷移技術研究.pdf
- 基于Xen平臺虛擬機實時遷移技術的研究.pdf
- Xen虛擬機遷移機制和負載均衡策略研究.pdf
- 安騰架構上XEN虛擬機的內存虛擬化.pdf
- 基于半虛擬化Xen的虛擬機回放機制的研究.pdf
- 基于Xen虛擬機的動態(tài)遷移技術研究.pdf
- 基于Xen的虛擬機遷移的研究及應用.pdf
- Xen虛擬機網(wǎng)絡I-O性能優(yōu)化研究.pdf
- 基于Xen虛擬機的逆向調試方法研究與實現(xiàn).pdf
- 基于Xen的多虛擬機資源調度技術研究.pdf
評論
0/150
提交評論