基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf

基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf

ID:52407840

大小:2.33 MB

页数:70页

时间:2020-03-27

基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf_第1页
基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf_第2页
基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf_第3页
基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf_第4页
基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf_第5页
资源描述:

《基于VTSVM与可信计算技术的安全增强虚拟机监控器设计与实现.pdf》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、、ADissertationSubmittedtoZhejiangUniversitVfortheDegreeofUn1VerSltV士OrtheUegree0tMasterofEngineering⑧T工TLE:TheDesignandImp1ementationofaHypervisorBasedonVT/SVMandTrustedComputingm1eCnnO上OgVAuthor:n●3UDerVlSOr:Subject:Prof.ChenWenzhiC011ege:ComputerScienceandTechn0109Y一●’__·_·___

2、__■●■■_o__■■■■■■■_■■_■■■■■●■■■■■■■■_____--_____·_·’___·_·____●■_--__·-_________●■o______________●●‘_■■o____■●。‘oo。■一SubmittedDate:

3、I垒旦坠垒!Y:垒Q!!浙江大学硕上学位论文摘要随着信息技术的飞速发展,桌面计算机系统已经广泛的应用于家庭、公司、政府机关与军队中。桌面计算机系统保存了越来越多对个人和公司具有不可估量价值的数据。但是通用操作系统提供的安全设施并不足以保证使这些敏感数据免予受到形形色色攻击者的攻击。更为严重的是随

4、着当前主流操作系统变得越来越庞大,系统级漏洞变得越来越难以避免,各种针对操作系统安全的Oday漏洞层出不穷。传统的安全保护措施不是过于复杂就是安全性不足,无法用于资源受限、具有高安全要求的场景。本文的主要工作是设计一个基于硬件辅助虚拟化技术和可信计算技术的轻量级安全增强型虚拟机监控器——xCerberus,其具备远程证明能力,可向远程第三方证明自己的完整性;提供了隔离操作系统环境执行的接口;提供底层数据过滤与加密功能,可在其上客户机不知情的情况下进行透明的数据过滤与加密;以可移动存储设备为介质,方便携带和部署。xCerberus是一个轻量级虚拟机监控器

5、,针对支持硬件虚拟化技术的x86平台开发,具备广泛的应用前景。关键词:虚拟化,可信计算,虚拟机监控器,远程证明,数据过滤浙江大学硕士学位论文AbstmctAbstractDesktopcomputersyStemsareperVasiVelyusedinhome,co删[11ercialcornpaIlies,govemmentsandmilita_r),settings.TheytendtocontainincreaSinglyValuableinfomationforpersonalor/aI]Idcorporations.Unfortunatel

6、y,nlesecurityf.acilitiesthatthecommodityoperatingsystemsproVidearen’talwaysadequateforprotecting让lesensitiveda_taagainStv撕ousatklckers.MoreoVer,themain—stre锄ingcommod时operatingsystemsarebecomingla馏eraIldmorecomplex,wIlichmakesmesec证tynawsinevitableinOSsofhⅣa代.Unfommately,traditi

7、onalapproachesareeithertoocomplicatedtoapplyoriSn’tenou曲劬ctional.InmispaperweiIl_tI。oducexCerberus,alightweighthypervisorbasedonⅥIrtualizationTecllllology(VT),SecureⅥrtIlalMachine(SVM)锄dtmStedcomputingtechnology.xCerbelllscouldattesttheinte鲥tyofitselftoarernoteparty.nhasaIlinter

8、facetorullsecuresensitivecodesinaspecialexecutionenvirollIIlentisolatedf-romtheoperatingsy鼬em.ItalsoproVideslow—levelda船percolationaIldencryption如nctions,WhicharetmsparemtotheguestdomainmmingonthehypeⅣisor.Anditresidesonremovablestoragedevices,、Ⅳhichmakesiteasytobedeployed.xCerb

9、emsista唱etedtothex86platfo肌sthatsupporthardware

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。