期刊文献+

基于KVM共享内存的虚拟可信管道的建立方法 被引量:1

A Method of Establishing a Virtual Trusted Pipeline based on KVM Shared Memory
在线阅读 下载PDF
导出
摘要 随着云计算、虚拟化技术的发展,处于同一物理主机上的虚拟机间的通信也遇到了前所未有的安全问题。以可信计算为基础,通过基于KVM(Kernel-based Virtual Machine)的共享内存机制,采用加密的专属安全可信管道,由可信度量来验证交互双方身份的真实性和可靠性,通过加密内存伪地址,并将可信管道与除交互双方之外的其他虚拟机隔离开来,保证了通信交互过程中信息的可信与安全。并对此方法进行了分析和总结。 With the development of cloud computing, virtualization technology, interaction in virtual machines on the same physical host also encounters hitherto unknown security problem. This paper is based on trusted computing, using shared memory mechanism based on KVM, applies dedicated security trusted pipeline, and uses trusted measurement to verify the authenticity and reliability of two virtual machines. By encrypting memory pseudo address, it isolates other virtual machine except the interaction of the two sides, and guarantees the information trusted and security during the communication process. At last, we analyze and summarize the method.
出处 《计算机安全》 2013年第3期9-12,共4页 Network & Computer Security
关键词 共享内存 可信管道 度量 KVM Shared Memory Trusted Pipeline Measurement: KVM
  • 相关文献

参考文献7

二级参考文献52

  • 1罗武庭.DJ—2可变矩形电子束曝光机的DMA驱动程序[J].LSI制造与测试,1989,10(4):20-26. 被引量:373
  • 2朱鸿伟.虚拟化安全关键技术研究.浙江大学,2008.5.14.
  • 3The Xen Tea, m University of Cambridge,UK. Users' Manual Xen v3.0.
  • 4余珂,杨晓伟.Xen虚拟I/O设备实现与性能分析.
  • 5George Coker .Xen Security Modules (XSM).Nationai Information Assurance Research Lab National Security Agency (NSA).
  • 6D Abrarnson,J jackson,S Muthrasanallur.Intel virtualization technology for directed I/O.Intel Technology Journal,2006.
  • 7李超,郭晓琼.Xen中的I/O操作[技术报告].上海:上海交通大学.2007.
  • 8赵凡.VMX虚拟机设备模型设计研究与虚拟网卡实现.南京理工大学,2006.6.
  • 9Organization for the Advancement of Structured Information Standards (OASIS) http://www.oasis-open.org/.
  • 10Distributed Management Task Force (DMTF) http://www.dmtf.org/home.

共引文献1102

同被引文献6

引证文献1

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部