定制网络安全框架:如何克服云计算中安全实时虚拟机迁移的复杂性
密码学与安全
2021-10-12 v1
摘要
本文提出一种新型安全实时虚拟机迁移框架,通过使用虚拟可信平台模块实例来提升同一平台上从一台虚拟机到另一台虚拟机的迁移过程的完整性。所提框架称为 Kororā,在公共基础设施即服务(IaaS)云计算环境中设计并开发,运行于相同的硬件组件(输入/输出、中央处理器、内存)和相同的虚拟机监控器(Xen)上;然而,在实现 Kororā 之前需要评估一组参数组合。Kororā 在传统分布式计算环境中实际不可行,其需要具有高性能能力的固定资源,并通过高速、可靠的网络连接。为识别云系统中实时虚拟机迁移的完整性特征,确定了以下研究目标:理解云计算、虚拟可信平台模块、虚拟化、实时虚拟机迁移和虚拟机监控器相关的安全问题;识别所提框架的需求,包括跨不同虚拟机监控器的实时虚拟机迁移相关需求;设计并验证所提框架的模型、流程和体系结构特征;提出并实现面向云环境的端到端安全体系结构蓝图,提供保护机制的集成视图,随后验证所提框架以提升实时虚拟机迁移的完整性。随后对评估系统体系结构和所提框架状态机进行了全面审查。因此,本文的总体目标是:从云体系结构和云……的角度对云计算安全问题进行详细分析[有删节]。
引用
@article{arxiv.2110.04457,
title = {Tailoring the Cyber Security Framework: How to Overcome the Complexities of Secure Live Virtual Machine Migration in Cloud Computing},
author = {Hanif Deylami and Jairo Gutierrez and Roopak Sinha},
journal= {arXiv preprint arXiv:2110.04457},
year = {2021}
}
备注
Conference paper, 8 pages, 3 figures, Proceedings of the International Conference on Information Resources Management (CONF-IRM2020)