期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于可信轻量虚拟机监控器的安全架构 被引量:3
1
作者 程戈 邹德清 +1 位作者 李敏 季成 《计算机应用研究》 CSCD 北大核心 2010年第8期3045-3049,共5页
虚拟化技术越来越多地被用于增强商用操作系统的安全性。现有的解决方案通常将虚拟机管理软件(VMM)作为可信集,利用其作为底层架构的优势来为上层软件提供安全功能。这些方案都是基于通用虚拟机管理软件,因而存在以下问题:a)虚拟化性能... 虚拟化技术越来越多地被用于增强商用操作系统的安全性。现有的解决方案通常将虚拟机管理软件(VMM)作为可信集,利用其作为底层架构的优势来为上层软件提供安全功能。这些方案都是基于通用虚拟机管理软件,因而存在以下问题:a)虚拟化性能上开销大;b)作为可信集相对比较庞大;c)不能提供有效的信任链证明自身可信性。针对上述问题,提出以轻量虚拟机监控器作为可信集的安全架构——Cherub架构,Cherub利用主流处理器的安全扩展指令和硬件辅助虚拟化技术在运行的操作系统中插入轻量级的虚拟机监控器,并利用该虚拟机监控器作为可信集用于实现多种安全目标。实验结果证明了该架构的有效性,并具有代码量小、动态可加载和虚拟化开销小等优点。 展开更多
关键词 轻量级虚拟机监控器 信任链 安全架构 动态加载
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部