虚拟化环境安全缺陷分析及安全性增强方法研究

基本信息
批准号:61173138
项目类别:面上项目
资助金额:56.00
负责人:赵波
学科分类:
依托单位:武汉大学
批准年份:2011
结题年份:2015
起止时间:2012-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:严飞,余发江,张立强,李晶,曹珲,郭曦,潘丹铃,李红波,张琼露
关键词:
虚拟机监控器多维度隔离防护信息安全虚拟化安全缺陷
结项摘要

目前虚拟化已经成为流行的计算环境资源调度和管理的方法,随着其应用的越来越广泛,如何保障虚拟化技术的安全成为一个关键性问题。.虚拟化安全问题的根源在于缺少对其安全缺陷的形式化分析,没有系统的寻找和解决造成缺陷的本源问题。同时,也缺乏针对虚拟机监控器的安全保护和虚拟机内软件的有效多维度隔离防护手段。因此必须采取理论研究和技术实践相结合的手段,从根本问题入手,将抽象解释理论运用于虚拟化环境安全缺陷的建模,从安全约束规则的角度研究虚拟机监控器的保护方法,建立了可支持多维可变粒度的高安全需求软件动态隔离机制,并构造实验验证系统进行相关验证,最终形成安全且高效的虚拟化运行环境。.本项目有助于进一步深入研究安全虚拟环境的构造与保护问题,探索虚拟化安全领域的相关理论,推动信息系统安全理论的深入与虚拟化技术的发展,确保我国在基础信息技术领域取得长足的发展。

项目摘要

虚拟化在隔离和自我测量方面具有极大的安全优势,并随着云计算的普及得到了越来越广泛的应用,但是虚拟化技术本身也面临着众多安全挑战,在Xen,VMware ESX等虚拟机中均发现了多出安全漏洞,这些安全问题将会对依赖虚拟机技术的云计算等新技术带来严重安全威胁。. 本研究从虚拟化环境安全性缺陷的理论模型与分析以及虚拟化环境保护方法两个方面展开,在虚拟化环境安全性缺陷的理论模型与分析方面,重点研究虚拟化环境的形式化描述方法,并针对多层次的安全缺陷展开分析;在虚拟化环境保护方法研究方面,重点研究虚拟机监控器的保护方法以及虚拟机内软件隔离模型的建立方法,最后构建实验验证系统,并通过原型系统,验证了本研究提出的理论与实践方法的可行性与正确性。. 研究成果明确了云环境以及内部组件可信性的定义,提出了适用于部分动态属性建模分析的方法,并利用状态机模型对虚拟化环境的安全缺陷进行了分析。构建了组件耦合关系有向图及计算组件耦合度,为云环境以及虚拟化环境安全设计提供理论指导。发现了虚拟化环境使存在的多用户造成TSS与TPM死锁,提出了基于价值评价的动态优先级任务调度策略进行解决,并设计了一种新的TSS结构。将信任从基础安全硬件传递到虚拟机监控器,实现信任与控制的并行传递与转移,保证了整个虚拟化环境的安全,提出一种进程隔离方法,以信息之间的依赖关系强弱为基础,提出虚拟机内安全隔离,从信息流、安全域以及执行安全三个方面给出了安全约束的形式化描述,建立安全域之间的依赖关系与信息交互规则,确保了进程的初始安全以及运行过程安全。. 在本研究的资助下,共发表包括《China Communications》、《计算机学报》、《软件学报》、《电子学报》等在内的期刊和会议学术论文32篇,其中SCI检索3篇,EI检索15篇;申请发明专利3个并获得授权1个;申请并获得软件著作权1个;培养博士生7人,硕士12人;基于本项目的研究成果,我们申请并获批了863课题1个、973课题1个、湖北省重点科技攻关项目1个,保证了研究的延续性;我们还还组织、参与了一批国内外著名学术会议:主办和协办了可信计算与信息安全学术会议、全国网络与信息安全防护峰会等学术会议. 在实际应用上,我们和华为、浪潮等企业展开合作,将本研究部分进行了产业化,实现了产、学、研结合。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

基于多模态信息特征融合的犯罪预测算法研究

基于多模态信息特征融合的犯罪预测算法研究

DOI:
发表时间:2018
3

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
4

惯性约束聚变内爆中基于多块结构网格的高效辐射扩散并行算法

惯性约束聚变内爆中基于多块结构网格的高效辐射扩散并行算法

DOI:10.19596/j.cnki.1001-246x.8419
发表时间:2022
5

TGF-β1-Smad2/3信号转导通路在百草枯中毒致肺纤维化中的作用

TGF-β1-Smad2/3信号转导通路在百草枯中毒致肺纤维化中的作用

DOI:10.13692/ j.cnki.gywsy z yb.2016.03.002
发表时间:2016

赵波的其他基金

批准号:51877039
批准年份:2018
资助金额:55.00
项目类别:面上项目
批准号:41402299
批准年份:2014
资助金额:23.00
项目类别:青年科学基金项目
批准号:51475148
批准年份:2014
资助金额:85.00
项目类别:面上项目
批准号:21507035
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:71603011
批准年份:2016
资助金额:17.00
项目类别:青年科学基金项目
批准号:51906182
批准年份:2019
资助金额:23.00
项目类别:青年科学基金项目
批准号:51307075
批准年份:2013
资助金额:22.00
项目类别:青年科学基金项目
批准号:50975080
批准年份:2009
资助金额:40.00
项目类别:面上项目
批准号:51909254
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目
批准号:61605137
批准年份:2016
资助金额:21.00
项目类别:青年科学基金项目
批准号:51207140
批准年份:2012
资助金额:25.00
项目类别:青年科学基金项目
批准号:U1936122
批准年份:2019
资助金额:65.00
项目类别:联合基金项目
批准号:51175153
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:81502651
批准年份:2015
资助金额:16.50
项目类别:青年科学基金项目
批准号:51606035
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目

相似国自然基金

1

针对云计算环境的安全性分析方法

批准号:61370068
批准年份:2013
负责人:王春露
学科分类:F0204
资助金额:73.00
项目类别:面上项目
2

云环境GPU虚拟化的安全问题研究

批准号:61572179
批准年份:2015
负责人:孙建华
学科分类:F0204
资助金额:65.00
项目类别:面上项目
3

量子密钥分配系统安全性新型评估及分析方法

批准号:61901525
批准年份:2019
负责人:费洋扬
学科分类:F0110
资助金额:20.00
项目类别:青年科学基金项目
4

分组密码中间相遇攻击的自动化及量子安全性分析

批准号:61802400
批准年份:2018
负责人:史丹萍
学科分类:F0206
资助金额:24.00
项目类别:青年科学基金项目