-
题名一种可信虚拟机迁移模型构建方法
被引量:6
- 1
-
-
作者
石源
张焕国
吴福生
-
机构
武汉大学计算机学院
空天信息安全与可信计算教育部重点实验室(武汉大学)
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2017年第10期2284-2295,共12页
-
基金
国家自然科学基金项目(61332019)
国家"九七三"重点基础研究发展计划基金项目(2014CB340601)
国家"八六三"高技术研究发展计划基金项目(2015AA016002)~~
-
文摘
虚拟机的安全迁移是保障云环境安全可信的重要需求之一.对于包含虚拟可信平台模块(virtual TPM,vTPM)的可信虚拟机,还需要考虑vTPM的安全迁移问题.目前,已有一些针对可信虚拟机的安全迁移的研究,但是由于研究可信虚拟机的模型不统一,导致迁移模型解决问题的方案不能适用所有的迁移方案,存在一定的局限性.针对可信虚拟机的迁移缺乏统一的安全模型及测试方法的问题,参考虚拟机迁移中普遍存在的安全问题以及可信计算和云的相关规范,从整体系统层面对可信虚拟机的迁移进行安全需求分析;提出一种可信虚拟机迁移框架,将可信迁移的参与组件进行了抽象并描述了迁移协议中的关键步骤和状态;以标号迁移系统LTS为操作语义描述工具对可信迁移系统进行进一步的描述,以系统中迁移进程组件的建模为基础构建出动态的迁移系统状态迁移树;分析了LTS模型可以用于可信迁移协议的一致性测试,并通过与其他相关工作的比较说明了模型在考虑安全属性方面的完备性.
-
关键词
可信虚拟机
虚拟机迁移
安全协议
标号迁移系统
安全模型
-
Keywords
trusted virtual machine
virtual machine migration
security protocol
labeled transition system
security model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名可信安全虚拟机平台的研究
- 2
-
-
作者
段翼真
王晓程
-
机构
中国航天科工集团第二研究院
-
出处
《信息网络安全》
2011年第9期129-132,共4页
-
文摘
文章在对虚拟化技术的安全性以及现有虚拟化安全增强技术分析的基础上,基于可信计算技术提出了一种新的可信安全虚拟机平台架构TSVPA,并对其体系结构和安全机制进行了设计。
-
关键词
虚拟化安全
可信计算
可信安全虚拟机平台
-
Keywords
virtualization security
trusted computing
trusted security virtual machine platform
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名可信云平台技术综述
被引量:22
- 3
-
-
作者
何欣枫
田俊峰
刘凡鸣
-
机构
河北大学管理学院
河北大学网络空间安全与计算机学院
河北省高可信信息系统重点实验室
-
出处
《通信学报》
EI
CSCD
北大核心
2019年第2期154-163,共10页
-
基金
河北省自然科学基金资助项目(No.F2016201064)
河北省自然科学基金重点资助项目(No.F2016201244)
河北省高等学校科学技术研究基金资助项目(No.ZD2015088)
-
文摘
云计算安全需求使信息安全技术面临更严峻的挑战,云平台自身的可信性是保证云计算安全的基础,提高用户对云平台的信任度是云计算技术向更深层次领域发展、全面普及和应用的关键。可信云计算技术是解决上述问题的一个有效手段。从保障云计算平台可信的角度出发,通过介绍可信虚拟化、可信云平台构建及可信虚拟机等相关技术的研究进展,分析并对比了典型方案的特点、适用范围及其在可信云计算领域的不同效用,讨论已有工作的局限性,进而指出未来发展趋势和后续研究方向。
-
关键词
云计算
可信计算
可信虚拟化
可信云平台
可信虚拟机
-
Keywords
cloud computing
trusted computing
trusted virtualization
trusted cloud platform
trusted virtual machine
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名可信云服务
被引量:74
- 4
-
-
作者
丁滟
王怀民
史佩昌
吴庆波
戴华东
富弘毅
-
机构
国防科学技术大学计算机学院
国防科学技术大学并行与分布处理国家重点实验室
-
出处
《计算机学报》
EI
CSCD
北大核心
2015年第1期133-149,共17页
-
基金
国家"九七三"重点基础研究发展规划项目基金(2011CB302600)
国家自然科学基金(61161160565)资助~~
-
文摘
云服务是一类依托于云计算平台的新兴网络服务,其外包服务模式以及云平台自身的安全风险引起了用户的信任问题.云服务可信与否成为用户业务向云迁移的最大顾虑.如何构建安全可信的云服务,成为近年来研究领域的热点之一.该文在分析云计算安全威胁的基础上,提出了可信云服务的定义,并从用户信任预期、安全威胁来源和技术针对的安全目标等角度对可信云服务研究技术的类型进行了划分;然后,系统地梳理了数据存储外包、计算外包、虚拟机外包等典型云服务的安全可信研究工作;最后,探讨了可信云服务的未来研究趋势.
-
关键词
可信云服务
数据存储外包可信
计算外包可信
虚拟机外包可信
-
Keywords
trusted cloud service
trusted data storage outsourcing
trusted computation outsourcing
trusted virtue machine outsourcing
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-