电信科学
電信科學
전신과학
TELECOMMUNICATIONS SCIENCE
2013年
6期
72-81
,共10页
李攀攀%张宏莉%邓会敏%周志刚
李攀攀%張宏莉%鄧會敏%週誌剛
리반반%장굉리%산회민%주지강
云计算%内存SLA%审计%虚拟化%Xen
雲計算%內存SLA%審計%虛擬化%Xen
운계산%내존SLA%심계%허의화%Xen
cloud computing%memory SLA%audit%virtualization%Xen
针对云计算的服务模式屏蔽了云租户的物理硬件视图,不可信的云服务提供商(cloud service provider,CSP)可能利用廉价的硬盘资源通过虚拟化技术,违背服务等级协议约定(service level agreement,SLA)按物理内存定价标准为云租户提供服务这一问题,为了审计CSP提供内存服务的SLA合约性,提出了由Xen层到物理硬件层的内存轻量级测量的SLA合约性审计方案.同时引入可信启动机制和HyperSentry用于保证审计系统的可信启动和完整性运行,提出了带云租户签名机制的Diffie-Hellman密钥交换协议支持策略安全和可信告警.实验结果表明,在虚拟机运行环境下该方法能高效地进行内存SLA合约性审计,同时具有较高的云租户自定义策略扩展性和较低的性能开销.
針對雲計算的服務模式屏蔽瞭雲租戶的物理硬件視圖,不可信的雲服務提供商(cloud service provider,CSP)可能利用廉價的硬盤資源通過虛擬化技術,違揹服務等級協議約定(service level agreement,SLA)按物理內存定價標準為雲租戶提供服務這一問題,為瞭審計CSP提供內存服務的SLA閤約性,提齣瞭由Xen層到物理硬件層的內存輕量級測量的SLA閤約性審計方案.同時引入可信啟動機製和HyperSentry用于保證審計繫統的可信啟動和完整性運行,提齣瞭帶雲租戶籤名機製的Diffie-Hellman密鑰交換協議支持策略安全和可信告警.實驗結果錶明,在虛擬機運行環境下該方法能高效地進行內存SLA閤約性審計,同時具有較高的雲租戶自定義策略擴展性和較低的性能開銷.
침대운계산적복무모식병폐료운조호적물리경건시도,불가신적운복무제공상(cloud service provider,CSP)가능이용렴개적경반자원통과허의화기술,위배복무등급협의약정(service level agreement,SLA)안물리내존정개표준위운조호제공복무저일문제,위료심계CSP제공내존복무적SLA합약성,제출료유Xen층도물리경건층적내존경량급측량적SLA합약성심계방안.동시인입가신계동궤제화HyperSentry용우보증심계계통적가신계동화완정성운행,제출료대운조호첨명궤제적Diffie-Hellman밀약교환협의지지책략안전화가신고경.실험결과표명,재허의궤운행배경하해방법능고효지진행내존SLA합약성심계,동시구유교고적운조호자정의책략확전성화교저적성능개소.