面向可信云服务的广义虚拟可信计算平台关键技术研究

基本信息
批准号:61073156
项目类别:面上项目
资助金额:32.00
负责人:沈晴霓
学科分类:
依托单位:北京大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:杨雅辉,王绍斌,陈宇,罗颂,禹熹,孙鹏飞,王锦,杨欣
关键词:
广义虚拟可信计算平台安全迁移信任链云服务云计算
结项摘要

如何利用可信计算技术和虚拟化技术,在开放网络环境中构建一种能够为用户透明地提供可.信服务的安全隔离运行环境,成为目前推动"云计算"服务模式发展和应用迫切需要解决的一个核心问题。本项目针对构建这种安全隔离运行环境可能面临的安全威胁,研究如何将多台物理上分离的、标配有可信平台模块TPM/可信加密模块TCM 的服务器和PC 机,联接成一种逻辑上一体化的广义虚拟可信计算平台,为用户提供一致透明的可信云服务。研究内容包括:广义虚拟可信计算平台的分布式多域可信服务管理体系、信任链延伸技术、支持平台可伸缩性的安全通信协议、高效动态安全迁移机制等,本项目研究成果可用于面向可信云服务的广义虚拟可信计算平台的设计与实现,为构建我国可信云计算服务基础设施奠定基础。

项目摘要

如何结合可信计算技术和虚拟化技术,构建一种可信云服务的安全运行环境, 是推动“云计算”服务模式发展迫切需要解决的一个核心问题。.本项目系统分析和标识了云环境下虚拟化平台面临的多个安全威胁,并重点研究了面向可信云服务的广义虚拟可信计算平台关键技术,包括: 面向虚拟机可信部署的云平台多边安全体系、面向数据保护的云存储安全服务体系、面向敏感操作受控的云安全管理架构;实现任务之间相互隔离的安全冗余调度策略、以及基于安全级的虚拟机迁移控制协议和机制等。.重要成果: 1)分析了云虚拟化平台中调度机制的脆弱点,并建立了其导致的拒绝服务、信息泄露、虚拟机同驻检测等威胁模型,进行了实验评估;2)提出了一种XEN虚拟机之间隐蔽存储通道的标识方法,并首次发现了一种基于事件通道状态的隐蔽存储通道,其带宽可高达13Kbps,大大高于已公开的其他通道;3)提出了一种云环境下基于负载均衡的多边安全体系,支持租户对其虚拟机自定义安全策略、系统对不同虚拟机策略间静态和动态冲突的定义与识别等;4)提出了一种结合可信计算技术的云存储安全服务体系,给出了基于TPM可迁移密钥的多租户数据共享机制、云内迁移和云间迁移的安全控制协议和机制;5)提出了一种结合可信通路和虚拟机监控器技术的云安全管理架构,可以降低因敏感操作权限过大导致的虚拟机拒绝服务、恶意窃取等威胁;6)建立了一种基于信任度、冲突关系、安全标签的动态域划分模型,并据此提出了一种安全冗余调度策略,使合法租户的任务在调度时不会被分配到与其存在冲突关系的租户/恶意租户的虚拟机、或已被恶意租户控制的虚拟机,实现任务之间安全隔离;7)提出了一种基于安全级的虚拟机安全迁移协议和机制,以保障相同安全级的虚拟机总是被迁移到同一个可信域,防止更低安全级虚拟机带来的安全威胁。.本项目共发表了学术论文22篇(其中EI 17篇),包括第18届ACM CCS Poster(2011),第26届IEEE IPDPSW(2012)、第25届IEE AINA 2011和26届WAINA 2012、第13届(2011)和15届Springer ICICS(2013)等重要国际会议,IJGUC、通信学报、计算机研究与发展等重要期刊论文;申请了国家发明专利12项,其中已授权2项、受理10项;编著教材1部;培养了博士和硕士研究生18人。这些成果将为我国可信云服务基础设施的建设奠定基础。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

农超对接模式中利益分配问题研究

农超对接模式中利益分配问题研究

DOI:10.16517/j.cnki.cn12-1034/f.2015.03.030
发表时间:2015
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
4

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
5

F_q上一类周期为2p~2的四元广义分圆序列的线性复杂度

F_q上一类周期为2p~2的四元广义分圆序列的线性复杂度

DOI:10.11999/JEIT210095
发表时间:2021

沈晴霓的其他基金

批准号:61672062
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:60873238
批准年份:2008
资助金额:28.00
项目类别:面上项目

相似国自然基金

1

支持可信计算的虚拟平台研究

批准号:60773093
批准年份:2007
负责人:梁阿磊
学科分类:F0204
资助金额:29.00
项目类别:面上项目
2

面向I/O密集型云虚拟机的多级协同虚拟磁盘服务关键技术研究

批准号:61772541
批准年份:2017
负责人:张一鸣
学科分类:F0204
资助金额:66.00
项目类别:面上项目
3

基于云计算的虚拟实验平台关键技术研究

批准号:61202494
批准年份:2012
负责人:盛羽
学科分类:F0207
资助金额:24.00
项目类别:青年科学基金项目
4

面向高安全等级要求的可信计算平台环境测评方法研究

批准号:61272452
批准年份:2012
负责人:严飞
学科分类:F0205
资助金额:81.00
项目类别:面上项目