-
题名虚拟化软件栈安全研究
被引量:13
- 1
-
-
作者
朱民
涂碧波
孟丹
-
机构
中国科学院信息工程研究所
中国科学院大学
-
出处
《计算机学报》
EI
CSCD
北大核心
2017年第2期481-504,共24页
-
基金
国家重点研发计划"网络空间安全"重大专项课题(2016YFB0801002)资助~~
-
文摘
随着云计算的兴起,虚拟化技术在IT产业中得到了广泛应用.政府、企业和个人已将自身的大量业务及其敏感数据转移到了云端的虚拟机中.在虚拟化软件栈中,虚拟机监控器具有最高权限和较小的可信计算基,故而能为虚拟化系统提供安全监控和保护.但同时也引入了新的软件层,增加了脆弱性,增大了攻击面.另外,多租户模式以及软硬件平台资源共享,更加剧了新软件栈的安全威胁.因此,虚拟机和虚拟机监控器的安全和隐私备受学术界和工业界关注.该文对虚拟化软件栈不同软件层的安全威胁、攻击方式和威胁机理进行了分析,并针对这些安全威胁,以可信基为视角,从基于虚拟机监控器、基于微虚拟机监控器、基于嵌套虚拟化和基于安全硬件等类别分析比较了国内外相关安全方案和技术,并指出了当前仍然存在的安全问题.最后对未来的研究方向进行了探讨和分析,并从软件和硬件两个层面给出了虚拟化软件栈的安全增强方案.
-
关键词
虚拟化软件栈
虚拟机安全
云安全
内存安全
计算机安全体系结构
-
Keywords
Cloud computing
Computer hardware
Computer software
Computer system firewalls
Hardware
Network security
Security of data
Security systems
Trusted computing
Virtual machine
Virtual reality
Virtualization
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-