学位论文 > 优秀研究生学位论文题录展示
基于Intel VT-d技术的虚拟机安全隔离研究
作 者: 林昆
导 师: 黄征
学 校: 上海交通大学
专 业: 计算机应用技术
关键词: 虚拟化虚拟机 Xen Intel VT-d 安全隔离
分类号: TP391.9
类 型: 硕士论文
年 份: 2011年
下 载: 248次
引 用: 4次
阅 读: 论文下载
内容摘要
|
近几年,随着互联网业务的飞速发展,以及计算机硬件能力的不断升级,虚拟化技术得到了广泛的应用,随着Intel VT技术的推出,出现了一大批性能优异的虚拟化技术,Xen就是之中的代表之一。Xen具有开源、高效的特点,但Xen也存在着自身的安全问题,比如攻击者可以从客户虚拟机所占用的内存中读到敏感信息,进而可以将攻击扩散到虚拟机管理域VM0和它上层的所有虚拟域。资源隔离,是虚拟机技术必不可少的重要安全手段,但是目前的性能和隔离效果并不能令人满意。Intel退出的VT-d技术在芯片级对虚拟机提供支持,对传统的操作系统起到了很好的安全隔离作用,并能有效的提高虚拟机的I/O性能。在深入的分析linux环境下Xen完全虚拟化技术理论的基础上,基于Intel VT-d技术,我们提出了一种安全的虚拟机隔离方案。该方案通过安全内存管理(SMM)和安全I/O管理(SIOM)两种手段进行保护,完善了Xen宿主机系统与虚拟机系统之间的安全隔离,为Xen虚拟机在实际的安全隔离环境中的应用提供了较高的安全保障。本文首先对当前主流的虚拟机技术进行介绍,分析了Xen虚拟机的架构和关键技术,接着讨论了当前虚拟机系统安全隔离的主要手段,并对其隔离效果进行了简单的介绍。然后文章在深入研究Xen虚拟机技术,结合对Intel VT-d技术的研究,提了一种安全的虚拟机隔离方案。最后通过一系列的性能测试,得出的测试数据论证了该方案使得Xen虚拟机的安全性能得到很大的提高。
|
全文目录
相似论文
- 虚拟机镜像文件的废弃空间回收系统,TP302
- 基于虚拟机内存模板的云计算服务系统,TP393.09
- 基于虚拟机的安全监测研究,TP274
- 分布式系统性能测试与分析方法研究,TP311.52
- 基于Xen虚拟机的资源管理系统的研究与实现,TP311.52
- 虚拟化平台下基于BLP的网络访问控制机制研究与实现,TP393.08
- 虚拟机监控器内存管理机制研究与实现,TP391.9
- 基于Xen的虚拟机动态迁移算法优化,TP301.6
- VCPU组调度技术的研究与实现,TP391.9
- 虚拟服务器整合关键技术研究,TP368.5
- 虚拟机监控器体系结构研究,TP277
- 虚拟化计算环境中基于QoS约束的资源分配管理技术的研究,TP393.02
- 恶意软件行为分析及变种检测技术研究,TP309.5
- 基于VT-x的处理器虚拟化技术研究,TP332
- 虚拟机平台下虚拟资源的自适应分配策略与机制研究,TP302
- 安全高效的OA系统的设计及实现,TP317.1
- 基于Linux的虚拟化技术研究和应用,TP316.81
- XEN虚拟机中数据安全的应用研究及磁盘加密策略,TP309.7
- web系统间信息交换接口的设计与实现,TP311.52
- 基于Xen完全虚拟化的半虚拟化驱动技术研究与实现,TP302
- 虚拟化技术中的存储管理问题研究,TP391.9
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 信息处理(信息加工) > 计算机仿真
© 2012 www.xueweilunwen.com
|