您的位置: 专家智库 > >

王庆飞

作品数:2 被引量:8H指数:2
供职机构:武汉大学计算机学院更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 1篇信息流控制
  • 1篇虚拟机
  • 1篇远程
  • 1篇远程证明
  • 1篇网络
  • 1篇细粒度
  • 1篇流控
  • 1篇流控制
  • 1篇集中式
  • 1篇S-
  • 1篇IAAS

机构

  • 2篇武汉大学
  • 1篇教育部

作者

  • 2篇王涛
  • 2篇严飞
  • 2篇王庆飞
  • 1篇王鹃
  • 1篇石翔

传媒

  • 1篇武汉大学学报...
  • 1篇计算机应用

年份

  • 1篇2015
  • 1篇2014
2 条 记 录,以下是 1-2
排序方式:
IaaS下虚拟机的安全存储和可信启动被引量:3
2014年
针对大多数现有技术主要依据可信硬件来保护虚拟机(VM,virtual machine)运行平台的安全,而缺乏对VM安全存储和可信启动保护的问题,提出了一种解决在云平台基础设施服务策略(IaaS,Infrastructure as a Service)下VM的安全存储和可信启动(SSTL,secure storage and trusted launch)方案.根据可信平台模块(TPM,trusted platform module)的一些核心功能,分别从VM镜像加解密、VM宿主平台信息的远程证明和VM度量机制来保证VM存储安全、VM运行环境的安全以及VM可信启动.实验测试与分析表明该系统能够防止非授权启动VM,并能检测针对VM的系统服务描述符表(SSDT,system services descriptor table)以及Kernel Module等系统核心模块攻击.并且对原有系统的性能损耗在允许范围之内,不影响用户的正常使用.
王庆飞严飞王鹃王涛石翔
关键词:虚拟机远程证明
基于软件定义网络的非集中式信息流控制系统——S-DIFC被引量:5
2015年
针对当前非集中式信息流控制(DIFC)系统无法对主机与网络敏感数据进行一体化有效监控的问题,提出一种基于软件定义网络(SDN)的DIFC系统设计框架——S-DIFC。首先,在主机平面利用DIFC模块对主机中文件及进程进行细粒度的监控;然后,利用标签信息转换模块拦截网络通信,将敏感数据标签添加到网络流中;其次,在网络平面的SDN控制器中,对带有机密信息的流进行多级别的访问控制;最后,在目标主机DIFC系统上,恢复敏感数据所携带的敏感信息标记。实验结果表明,该系统对主机CPU负载影响在10%以内,对内存影响在0.3%以内,与依赖加解密处理的Dstar系统大于15 s的额外时延相比,有效地减轻了分布式网络控制系统对通信的负担。该框架能够适应下一代网络对敏感数据安全的需求,同时分布式的方法能够有效增强监控系统的灵活性。
王涛严飞王庆飞张乐艺
关键词:细粒度
共1页<1>
聚类工具0