虚拟机间物理内存动态划分:ASMI——内存隔离的体系结构支持
硬件体系结构
2018-05-11 v1
摘要
云计算依赖于安全高效的虚拟化。软件级安全方案会损害虚拟机(VM)的性能,因为大量计算能力被用于运行安全模块。此外,软件方案的安全性仅与其工作的层次相当。例如,在已被感染的管理程序(hypervisor)上,安全模块无法提供安全性。对于虚拟化技术架构师而言,在不降低性能的前提下增强虚拟机安全性是一大挑战。当前可用的服务器机器尚不能完全在保持性能不受损的情况下支持安全的VM环境。英特尔和AMD等制造商已引入少量硬件修改,以较低性能降级提供安全VM环境。本文提出一种名为体系结构内存隔离支持(Architectural Support for Memory Isolation, ASMI)的新型内存体系结构模型,能够为每个VM实现真正的隔离物理内存区域而不降低性能。除真正的内存隔离外,ASMI还旨在提供更低的访存延迟、更好的可用内存利用率、对DMA隔离的支持以及为VM用户提供的平台无关性支持。
引用
@article{arxiv.1503.03169,
title = {Dynamic Partitioning of Physical Memory Among Virtual Machines, ASMI:Architectural Support for Memory Isolation},
author = {Jithin R and Priya Chandran},
journal= {arXiv preprint arXiv:1503.03169},
year = {2018}
}
备注
Rejected this short paper by the VEE 2015 Conference conducted by ACM due to the lack of implementation details