期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于微内核的虚拟机I/O安全机制 被引量:1
1
作者 王玉菁 吴涛 杨秋松 《计算机系统应用》 2015年第10期162-168,共7页
NOVA等微内核虚拟化架构解决了宏内核平台可信计算基体积和攻击面过大的问题,但其仍缺乏虚拟机分等级保护和I/O资源访问控制等安全机制.本文提出了安全域的概念,并将虚拟机划分至不同的安全域,进而建立可定制的I/O资源访问控制机制.通... NOVA等微内核虚拟化架构解决了宏内核平台可信计算基体积和攻击面过大的问题,但其仍缺乏虚拟机分等级保护和I/O资源访问控制等安全机制.本文提出了安全域的概念,并将虚拟机划分至不同的安全域,进而建立可定制的I/O资源访问控制机制.通过将访问控制模块添加至I/O资源访问的关键代码路径,实现了不同安全域的I/O资源访问控制.实验表明,该机制提高了数据的隔离性与安全性,仅对计算密集型、I/O密集型任务造成了较小的性能损耗. 展开更多
关键词 微内核 虚拟化 安全域 I/O资源访问控制
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部