版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、云計(jì)算提供了可配置的、高可靠的共享計(jì)算資源池(如網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)、應(yīng)用等),人們可以很方便地根據(jù)需求通過(guò)網(wǎng)絡(luò)去訪問(wèn)資源池,這些資源池能夠被快速部署和釋放,基本不需要客戶的管理或服務(wù)提供商的干預(yù)。云計(jì)算技術(shù)目前飛速發(fā)展,在各個(gè)領(lǐng)域都有了廣泛的應(yīng)用。由于云計(jì)算系統(tǒng)虛擬化、基礎(chǔ)設(shè)施與使用分離等特點(diǎn),在給用戶帶來(lái)方便性的同時(shí),安全問(wèn)題也日益突現(xiàn)。關(guān)于云計(jì)算系統(tǒng)的安全一直是研究的熱點(diǎn)問(wèn)題,并嚴(yán)重影響其發(fā)展和應(yīng)用。
現(xiàn)有的云安全研究大致
2、可以分為四類,第一類是對(duì)虛擬化安全的研究;第二類是將現(xiàn)有的安全機(jī)制應(yīng)用到云體系中;第三類是對(duì)云中的角色進(jìn)行分類,對(duì)不同的角色制定不同的安全策略;第四類是應(yīng)用新技術(shù)、如可信計(jì)算技術(shù)等,保證云體系的安全可信。四類研究方向都能從一定程度上解決云體系中的一些安全問(wèn)題,但也都存在一定的問(wèn)題。本文綜合第一類和第四類研究,基于可信計(jì)算理論及技術(shù)從云體系結(jié)構(gòu)的角度開(kāi)展研究,提出了可信云體系結(jié)構(gòu),并對(duì)其中的關(guān)鍵技術(shù)進(jìn)行研究,用于增強(qiáng)云計(jì)算系統(tǒng)的安全。
3、r> 當(dāng)前,可信計(jì)算及其應(yīng)用方式早已經(jīng)成為了研究的熱點(diǎn)??尚庞?jì)算在可信度量、可信認(rèn)證、可信存儲(chǔ)等多方面為多種應(yīng)用系統(tǒng)的建立提供了基礎(chǔ)支持。本文在信息安全保障“一個(gè)中心三重防護(hù)體系”框架下,將可信計(jì)算技術(shù)應(yīng)用到云計(jì)算環(huán)境中,針對(duì)云計(jì)算系統(tǒng)安全提出了一個(gè)三重防護(hù)模型,以云計(jì)算系統(tǒng)特征為基本出發(fā)點(diǎn),通過(guò)可信計(jì)算環(huán)境、可信資源動(dòng)態(tài)調(diào)度、可信動(dòng)態(tài)接入邊界,以及集中安全管理中心四個(gè)核心組件建立可信云體系結(jié)構(gòu),并對(duì)其中的關(guān)鍵技術(shù)進(jìn)行重點(diǎn)研究。具體來(lái)
4、說(shuō),本文在以下方面進(jìn)行了研究和創(chuàng)新。
(1)將可信計(jì)算技術(shù)引入到云計(jì)算環(huán)境中,以源頭控制為主導(dǎo)思想,結(jié)合可信計(jì)算3.0主動(dòng)防御體系思想,對(duì)云計(jì)算系統(tǒng)的基礎(chǔ)計(jì)算環(huán)境進(jìn)行完整性度量和可信證明,并且將這一理論應(yīng)用到云桌面環(huán)境中。在云計(jì)算節(jié)點(diǎn)網(wǎng)絡(luò)引導(dǎo)基礎(chǔ)上,提出了一種基于母本克隆技術(shù)的可信虛擬化完整性檢測(cè)機(jī)制TVMIM(Trusted Virtual Machine Integrity Monitor)。TVMIM采用混雜模式下的安全
5、保證結(jié)構(gòu),使用可信計(jì)算技術(shù)中的信任鏈傳遞技術(shù)對(duì)云桌面系統(tǒng)代碼啟動(dòng)過(guò)程進(jìn)行檢測(cè)和控制,在保證安全機(jī)制自身的可信的情況下,能夠有效克服“語(yǔ)義差別”問(wèn)題;同時(shí),TVMIM基于云桌面網(wǎng)絡(luò)引導(dǎo)機(jī)制,在存儲(chǔ)端使用母本克隆技術(shù),最大化地降低安全機(jī)制對(duì)云桌面性能的影響。
(2)針對(duì)云計(jì)算系統(tǒng)中不同應(yīng)用對(duì)資源的需求情況,提出一種云資源動(dòng)態(tài)自遷移算法(TDAM),并采用實(shí)時(shí)監(jiān)控和可信證明等技術(shù),保證云計(jì)算系統(tǒng)中的虛擬資源能夠可信地進(jìn)行調(diào)度,保證系
6、統(tǒng)安全有序運(yùn)行。
(3)在云系統(tǒng)服務(wù)和用戶終端之間引入一個(gè)可信接入動(dòng)態(tài)邊界,通過(guò)該邊界將云系統(tǒng)和用戶隔離,用戶對(duì)云的所有訪問(wèn)都要經(jīng)過(guò)可信接入動(dòng)態(tài)邊界,將原來(lái)多個(gè)復(fù)雜不可控的邊界變成了一個(gè)邊界,簡(jiǎn)化了系統(tǒng)邊界,增強(qiáng)了安全控制。
(4)集中安全管理平臺(tái)是可信云體系結(jié)構(gòu)的核心,集中管理整個(gè)系統(tǒng)的安全策略和資源,由于云計(jì)算系統(tǒng)的特點(diǎn),安全管理平臺(tái)中的策略量是巨大的,針對(duì)這種情況,提出了基于LDAP的可信云安全管理平臺(tái)策略管理
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 可信移動(dòng)計(jì)算環(huán)境體系結(jié)構(gòu)及關(guān)鍵技術(shù)研究.pdf
- DTN體系結(jié)構(gòu)關(guān)鍵技術(shù)研究.pdf
- 安全主動(dòng)網(wǎng)體系結(jié)構(gòu)與關(guān)鍵技術(shù)研究.pdf
- 面向云計(jì)算的仿真系統(tǒng)體系結(jié)構(gòu)及關(guān)鍵技術(shù)研究.pdf
- 綜合船橋系統(tǒng)體系結(jié)構(gòu)與部分關(guān)鍵技術(shù)研究.pdf
- 農(nóng)業(yè)物聯(lián)網(wǎng)應(yīng)用體系結(jié)構(gòu)與關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算可信客戶域關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算執(zhí)行環(huán)境可信構(gòu)建關(guān)鍵技術(shù)研究.pdf
- 高性能可信區(qū)域邊界防護(hù)體系結(jié)構(gòu)及關(guān)鍵技術(shù).pdf
- 高性能可信區(qū)域邊界防護(hù)體系結(jié)構(gòu)及關(guān)鍵技術(shù)(1)
- 電信外圍系統(tǒng)體系結(jié)構(gòu)及關(guān)鍵技術(shù)研究.pdf
- IPSec VPN并行體系結(jié)構(gòu)的關(guān)鍵技術(shù)研究.pdf
- 47312.網(wǎng)格gis體系結(jié)構(gòu)及關(guān)鍵技術(shù)研究
- 基于網(wǎng)格的仿真高層體系結(jié)構(gòu)關(guān)鍵技術(shù)研究.pdf
- 分布式流體系結(jié)構(gòu)DSAR關(guān)鍵技術(shù)研究.pdf
- 可信認(rèn)證關(guān)鍵技術(shù)研究.pdf
- 匿名通信關(guān)鍵技術(shù)與通用體系結(jié)構(gòu)研究.pdf
- 片上集群體系結(jié)構(gòu)驗(yàn)證關(guān)鍵技術(shù)研究.pdf
- 即時(shí)消息交換體系結(jié)構(gòu)及其關(guān)鍵技術(shù)研究.pdf
- 智能家居的體系結(jié)構(gòu)及關(guān)鍵技術(shù)研究.pdf
評(píng)論
0/150
提交評(píng)論