胡亮 作品数:4 被引量:9 H指数:3 供职机构: 四川大学计算机学院 更多>> 发文基金: 国家科技支撑计划 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于软件定义网络的IaaS虚拟机通信访问控制方法 被引量:3 2015年 针对云计算基础设施即服务(IaaS)平台所面临的虚拟机网络通信访问控制问题,提出了一种可适于IaaS平台的虚拟机通信访问控制方法。该通信访问控制方法基于软件定义网络(SDN),实现针对虚拟机通信的L2~L4层访问控制。实验结果表明:该通信访问控制方法能够有效实现对租户虚拟机通信的灵活访问控制,保障IaaS平台中租户网络的安全。 韩贞阳 陈兴蜀 胡亮 陈林关键词:访问控制 基础设施即服务 防火墙 IaaS环境下虚拟机无代理通信加密机制 被引量:3 2016年 针对Iaa S(infrastructure as a service)环境下虚拟机通信数据在共享网络基础设施中的安全性问题,提出了一种虚拟机无代理通信加密机制。该机制通过加载于虚拟化节点内的加密模块与平台统一加密控制器间的协作,实现了Iaa S环境下虚拟机通信无代理按需加密;同时,引入通信加密策略有效性保障机制,保障了虚拟机全生命周期内的通信加密策略有效性。实验结果表明,该机制在引入较小性能开销的前提下,可以有效实现虚拟机通信加密,并保障虚拟机全生命周期内加密策略的有效性。 胡亮 陈兴蜀 陈林 韩贞阳关键词:基础设施即服务 数据安全 加密 生命周期 虚拟网络环境下安全服务接入方法 被引量:4 2016年 针对传统安全检测工具难以接入云计算虚拟网络环境为不同租户提供安全检测服务的问题,研究了安全检测服务动态接入虚拟网络的方法.通过安全检测服务多进程化、网络功能虚拟化(NFV)技术构建了安全检测服务资源池,从而使安全检测服务器可以并行提供多个服务进程,之后利用软件定义网络(SDN)技术实现了安全检测服务动态接入虚拟网络的方法,使得安全检测服务可以按需、动态地接入租户网络以提供安全服务.实验结果表明:该方法在不破坏租户原有虚拟网络环境隔离性前提下,可以有效地将传统安全检测工具云化、并行地为多租户提供按需动态的安全服务. 陈兴蜀 胡亮 陈广瑞 陈林关键词:云计算 虚拟网络 虚拟网络环境下安全服务接入方法 0年 针对传统安全检测工具难以接入云计算虚拟网络环境为不同租户提供安全检测服务的问题,研究了安全检测服务动态接入虚拟网络的方法.通过安全检测服务多进程化、网络功能虚拟化(NFV)技术构建了安全检测服务资源池,从而使安全检测服务器可以并行提供多个服务进程,之后利用软件定义网络(SDN)技术实现了安全检测服务动态接入虚拟网络的方法,使得安全检测服务可以按需、动态地接入租户网络以提供安全服务.实验结果表明:该方法在不破坏租户原有虚拟网络环境隔离性前提下,可以有效地将传统安全检测工具云化、并行地为多租户提供按需动态的安全服务. 陈兴蜀 胡亮 陈广瑞 陈林关键词:云计算 虚拟网络 全文增补中