逻辑虚拟域中软件执行的可信确保机制研究

基本信息
批准号:60973038
项目类别:面上项目
资助金额:30.00
负责人:邹德清
学科分类:
依托单位:华中科技大学
批准年份:2009
结题年份:2012
起止时间:2010-01-01 - 2012-12-31
项目状态: 已结题
项目参与者:韩宗芬,李赤松,程戈,陈刚,代炜琦,苏昱,王圣兰,杨凯,郑伟德
关键词:
安全控制行为监控逻辑虚拟域软件故障容忍虚拟化技术
结项摘要

以资源租用、应用托管为特征的云计算有望成为企业/机构应用信息化的主流模式。逻辑虚拟域是由云计算环境中不同服务节点上的多个虚拟机为满足企业/机构分布式应用的资源需求或协作处理需求而组成的动态联合体,也称为"基于虚拟机架构的虚拟组织"。逻辑虚拟域为云计算应用提供了高效执行环境,但如何确保逻辑虚拟域中软件的可信赖服务能力还面临着严峻挑战,如:软件执行是否安全?软件出错能否恢复?软件更新是否合法等。本课题拟研究:1)基于逻辑虚拟域的行为监控机制,解决软件执行过程和用户访问在逻辑虚拟域中的监控问题;2)基于逻辑虚拟域的软件安全控制机制,实现逻辑虚拟域中软件的执行安全及用户访问控制;3)基于逻辑虚拟域的软件故障容忍机制,保证逻辑虚拟域中软件执行的正确性;4)基于逻辑虚拟域的软件可信更新机制,确保软件更新的合法性和高效性。本课题研究形成的理论和方法有助于保障逻辑虚拟域中软件执行的可信性,具有重要意义。

项目摘要

为确保逻辑虚拟域中软件的可信赖服务能力,本项目完成的研究工作包括:1)提出了基于驱动的通用监控机制——VMDriver。VMDriver通过两种设计策略实现通用监控。将客户操作系统中的事件截获和语义恢复分离,事件截获放在虚拟机管理器层,而语义恢复则在管理域中。语义恢复通过管理域中的监控驱动来实现,采用传统操作系统中设备驱动的方式,语义恢复以内核模块方式加载到管理域中,从而实现动态地屏蔽虚拟机中客户操作系统的差异性,向应用提供统一的接口。另外,在VMDriver的基础上实现了基于逻辑虚拟域的安全监控;2) 提出一种基于虚拟机架构的透明信任链构建机制,以保证上层软件的可信更新;3)可信执行环境的构建,分别从云服务端和云终端两个角度考虑,面向云服务端的工作包括:应用敏感操作的安全保障,通过安全虚拟机处理租户虚拟机中应用的安全操作。面向云客户端的工作是基于轻量级虚拟化的动态可信执行环境构建,目的是为云终端敏感应用的可信执行提供安全隔离环境;4)提出了一种软件内存错误的动态容忍机制,将栈缓冲区动态地导出到堆空间中,将栈缓冲区转化成堆缓冲区,实现了一种统一的软件内存错误容忍框架。基于上述成果,我们研发了云安全管理平台CloudSecP,目前正积极推进成果转化。. 在本项目资助下,出版著作1本,发表/录用论文16篇,其中包括IEEE Transactions on Dependable and Secure Computing等在内的10篇SCI收录论文,申请国家技术发明专利13项,其中3项已获得授权,国际学术会议上作主题报告1次,国内学术会议上作主题报告1次。依托于本项目,2位博士生和11位硕士生已毕业,另外还有在读的5位博士生和23位硕士生。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

涡度相关技术及其在陆地生态系统通量研究中的应用

涡度相关技术及其在陆地生态系统通量研究中的应用

DOI:10.17521/cjpe.2019.0351
发表时间:2020
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
4

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

DOI:
发表时间:2022
5

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018

邹德清的其他基金

批准号:60503040
批准年份:2005
资助金额:25.00
项目类别:青年科学基金项目
批准号:61672249
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:61272072
批准年份:2012
资助金额:80.00
项目类别:面上项目

相似国自然基金

1

可信软件过程建模、分析、执行关键技术研究

批准号:60903051
批准年份:2009
负责人:杨秋松
学科分类:F0203
资助金额:17.00
项目类别:青年科学基金项目
2

基于虚拟机架构的可信计算环境与可信软件设计

批准号:90718040
批准年份:2007
负责人:孙毓忠
学科分类:F0202
资助金额:250.00
项目类别:重大研究计划
3

高可靠系统软件确保若干技术的研究

批准号:60973118
批准年份:2009
负责人:耿技
学科分类:F0206
资助金额:30.00
项目类别:面上项目
4

可信软件测试和可信性评估研究

批准号:90718037
批准年份:2007
负责人:杨善林
学科分类:G0103
资助金额:50.00
项目类别:重大研究计划