基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对开源虚拟化平台Xen的管理虚拟机Dom0服务臃肿和可信计算基庞大等问题,提出了一种基于Xen的安全虚拟机架构XHydra.该架构采用微内核的设计思想和最小特权安全理论,将Dom0分离成多个功能独立、相互隔离且具有最小特权的迷你服务域,并设计了一个服务监视器进行管理.服务监视器通过构建用户虚拟机与迷你服务域之间设备通信的专用通道,实现用户虚拟机和迷你服务域之间的双向隔离.最后基于Xen4.4开发了XHydra的原型系统,提高了平台的安全性,验证了架构的可行性.同时,针对虚拟化平台的存储性能和网络性能进行基准测试,实验结果表明所提方案性能相对于原始Xen仅降低了3%.
推荐文章
Xen虚拟机存储方式I/O性能研究
Xen
存储虚拟化
虚拟磁盘镜像
物理硬盘存储
基于Xen虚拟机全系统在线增量迁移的设计与实现
虚拟机
在线迁移
全系统
增量
基于VT-x技术的xen虚拟机扩展设备模组
虚拟化技术
操作系统
I/O技术
软件重构
基于可信轻量虚拟机监控器的安全架构
轻量级虚拟机监控器
信任链
安全架构
动态加载
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 XHydra:面向虚拟机Xen的安全增强架构
来源期刊 计算机科学与探索 学科 工学
关键词 Xen 安全虚拟机 最小特权 服务分离 DomO虚拟化 XHydra
年,卷(期) 2016,(3) 所属期刊栏目 学术研究
研究方向 页码范围 311-325
页数 15页 分类号 TP309
字数 10605字 语种 中文
DOI 10.3778/j.issn.1673-9418.1507024
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨杰 解放军信息工程大学密码工程学院 3 2 1.0 1.0
2 朱智强 解放军信息工程大学科研部 10 70 4.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (24)
共引文献  (229)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(3)
  • 参考文献(2)
  • 二级参考文献(1)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Xen
安全虚拟机
最小特权
服务分离
DomO虚拟化
XHydra
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学与探索
月刊
1673-9418
11-5602/TP
大16开
北京市海淀区北四环中路211号北京619信箱26分箱
82-560
2007
chi
出版文献量(篇)
2215
总下载数(次)
4
总被引数(次)
10748
论文1v1指导