信息安全与通信保密
信息安全與通信保密
신식안전여통신보밀
CHINA INFORMATION SECURITY
2014年
4期
89-92,95
,共5页
云计算%虚拟机隔离%可信计算基%虚拟机监控器
雲計算%虛擬機隔離%可信計算基%虛擬機鑑控器
운계산%허의궤격리%가신계산기%허의궤감공기
云计算通过使用虚拟化技术,将大规模数据中心的设备分成独立的小型资源按需租用给用户.这种多租户环境建立的前提是虚拟化平台是安全可靠的,以确保位于同一台物理主机上的不同用户之间的独立性不被破坏.然而现有虚拟机控制器都拥有一个规模较大的可信计算基,使得其管理的虚拟机存在较大安全风险.文中提出一种方法,将传统的控制虚拟机分解为各个组件组成,每个组件执行单一的功能.这样可以带来一些好处:客户共享的服务组件是可配置和可审计的;限制每个组件以所需的最小权限接入Hypervisor,这使得风险明确化;通过配置组件的微重置的频率,可减小单个组件的时间攻击面.
雲計算通過使用虛擬化技術,將大規模數據中心的設備分成獨立的小型資源按需租用給用戶.這種多租戶環境建立的前提是虛擬化平檯是安全可靠的,以確保位于同一檯物理主機上的不同用戶之間的獨立性不被破壞.然而現有虛擬機控製器都擁有一箇規模較大的可信計算基,使得其管理的虛擬機存在較大安全風險.文中提齣一種方法,將傳統的控製虛擬機分解為各箇組件組成,每箇組件執行單一的功能.這樣可以帶來一些好處:客戶共享的服務組件是可配置和可審計的;限製每箇組件以所需的最小權限接入Hypervisor,這使得風險明確化;通過配置組件的微重置的頻率,可減小單箇組件的時間攻擊麵.
운계산통과사용허의화기술,장대규모수거중심적설비분성독립적소형자원안수조용급용호.저충다조호배경건립적전제시허의화평태시안전가고적,이학보위우동일태물리주궤상적불동용호지간적독립성불피파배.연이현유허의궤공제기도옹유일개규모교대적가신계산기,사득기관리적허의궤존재교대안전풍험.문중제출일충방법,장전통적공제허의궤분해위각개조건조성,매개조건집행단일적공능.저양가이대래일사호처:객호공향적복무조건시가배치화가심계적;한제매개조건이소수적최소권한접입Hypervisor,저사득풍험명학화;통과배치조건적미중치적빈솔,가감소단개조건적시간공격면.