您的位置: 专家智库 > >

石翔

作品数:2 被引量:7H指数:2
供职机构:武汉大学计算机学院更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 2篇虚拟机
  • 1篇动态安全
  • 1篇虚拟化
  • 1篇远程
  • 1篇远程证明
  • 1篇云安全
  • 1篇可信计算
  • 1篇UEFI
  • 1篇IAAS

机构

  • 2篇武汉大学
  • 1篇教育部

作者

  • 2篇王鹃
  • 2篇严飞
  • 2篇石翔
  • 1篇张焕国
  • 1篇王涛
  • 1篇李志华
  • 1篇王庆飞

传媒

  • 1篇武汉大学学报...
  • 1篇四川大学学报...

年份

  • 2篇2014
2 条 记 录,以下是 1-2
排序方式:
IaaS下虚拟机的安全存储和可信启动被引量:3
2014年
针对大多数现有技术主要依据可信硬件来保护虚拟机(VM,virtual machine)运行平台的安全,而缺乏对VM安全存储和可信启动保护的问题,提出了一种解决在云平台基础设施服务策略(IaaS,Infrastructure as a Service)下VM的安全存储和可信启动(SSTL,secure storage and trusted launch)方案.根据可信平台模块(TPM,trusted platform module)的一些核心功能,分别从VM镜像加解密、VM宿主平台信息的远程证明和VM度量机制来保证VM存储安全、VM运行环境的安全以及VM可信启动.实验测试与分析表明该系统能够防止非授权启动VM,并能检测针对VM的系统服务描述符表(SSDT,system services descriptor table)以及Kernel Module等系统核心模块攻击.并且对原有系统的性能损耗在允许范围之内,不影响用户的正常使用.
王庆飞严飞王鹃王涛石翔
关键词:虚拟机远程证明
VirtinSpector:一种基于UEFI的虚拟机动态安全度量框架设计与实现被引量:4
2014年
通过可信硬件能够弥补单纯软件安全的不足,从整体上提高云系统的安全性。但是,面对云环境运行时的安全,传统可信硬件技术无法提供足够的保障。为此,提出了一种基于UEFI的虚拟机动态安全框架——VirtinSpector。该框架能够将UEFI固件作为可信基础,对云系统的基础设施层进行实时、动态的安全度量,提供传统可信技术无法达到的动态保护。在此框架基础上,以某国产服务器为实验平台,构建云环境,实现了一个面向Xen环境的UEFI虚拟机动态安全度量原型系统。实验与分析表明,该框架能够有效检测针对虚拟域、管理域和虚拟化软件的攻击,为云系统提供来自基础设施层的安全支撑。并且对原有系统的性能损耗在允许范围之内,不影响用户的正常使用。
严飞石翔李志华王鹃张焕国
关键词:云安全可信计算虚拟化
共1页<1>
聚类工具0