面向可信云服务的广义虚拟可信计算平台关键技术研究

结题报告
项目介绍
AI项目解读

基本信息

  • 批准号:
    61073156
  • 项目类别:
    面上项目
  • 资助金额:
    32.0万
  • 负责人:
  • 依托单位:
  • 学科分类:
    F0205.网络与系统安全
  • 结题年份:
    2013
  • 批准年份:
    2010
  • 项目状态:
    已结题
  • 起止时间:
    2011-01-01 至2013-12-31

项目摘要

如何利用可信计算技术和虚拟化技术,在开放网络环境中构建一种能够为用户透明地提供可.信服务的安全隔离运行环境,成为目前推动"云计算"服务模式发展和应用迫切需要解决的一个核心问题。本项目针对构建这种安全隔离运行环境可能面临的安全威胁,研究如何将多台物理上分离的、标配有可信平台模块TPM/可信加密模块TCM 的服务器和PC 机,联接成一种逻辑上一体化的广义虚拟可信计算平台,为用户提供一致透明的可信云服务。研究内容包括:广义虚拟可信计算平台的分布式多域可信服务管理体系、信任链延伸技术、支持平台可伸缩性的安全通信协议、高效动态安全迁移机制等,本项目研究成果可用于面向可信云服务的广义虚拟可信计算平台的设计与实现,为构建我国可信云计算服务基础设施奠定基础。

结项摘要

如何结合可信计算技术和虚拟化技术,构建一种可信云服务的安全运行环境, 是推动“云计算”服务模式发展迫切需要解决的一个核心问题。.本项目系统分析和标识了云环境下虚拟化平台面临的多个安全威胁,并重点研究了面向可信云服务的广义虚拟可信计算平台关键技术,包括: 面向虚拟机可信部署的云平台多边安全体系、面向数据保护的云存储安全服务体系、面向敏感操作受控的云安全管理架构;实现任务之间相互隔离的安全冗余调度策略、以及基于安全级的虚拟机迁移控制协议和机制等。.重要成果: 1)分析了云虚拟化平台中调度机制的脆弱点,并建立了其导致的拒绝服务、信息泄露、虚拟机同驻检测等威胁模型,进行了实验评估;2)提出了一种XEN虚拟机之间隐蔽存储通道的标识方法,并首次发现了一种基于事件通道状态的隐蔽存储通道,其带宽可高达13Kbps,大大高于已公开的其他通道;3)提出了一种云环境下基于负载均衡的多边安全体系,支持租户对其虚拟机自定义安全策略、系统对不同虚拟机策略间静态和动态冲突的定义与识别等;4)提出了一种结合可信计算技术的云存储安全服务体系,给出了基于TPM可迁移密钥的多租户数据共享机制、云内迁移和云间迁移的安全控制协议和机制;5)提出了一种结合可信通路和虚拟机监控器技术的云安全管理架构,可以降低因敏感操作权限过大导致的虚拟机拒绝服务、恶意窃取等威胁;6)建立了一种基于信任度、冲突关系、安全标签的动态域划分模型,并据此提出了一种安全冗余调度策略,使合法租户的任务在调度时不会被分配到与其存在冲突关系的租户/恶意租户的虚拟机、或已被恶意租户控制的虚拟机,实现任务之间安全隔离;7)提出了一种基于安全级的虚拟机安全迁移协议和机制,以保障相同安全级的虚拟机总是被迁移到同一个可信域,防止更低安全级虚拟机带来的安全威胁。.本项目共发表了学术论文22篇(其中EI 17篇),包括第18届ACM CCS Poster(2011),第26届IEEE IPDPSW(2012)、第25届IEE AINA 2011和26届WAINA 2012、第13届(2011)和15届Springer ICICS(2013)等重要国际会议,IJGUC、通信学报、计算机研究与发展等重要期刊论文;申请了国家发明专利12项,其中已授权2项、受理10项;编著教材1部;培养了博士和硕士研究生18人。这些成果将为我国可信云服务基础设施的建设奠定基础。

项目成果

期刊论文数量(6)
专著数量(1)
科研奖励数量(0)
会议论文数量(16)
专利数量(6)
一种面向多租户云存储平台的访问控制策略
  • DOI:
    --
  • 发表时间:
    2011
  • 期刊:
    小型微型计算机系统
  • 影响因子:
    --
  • 作者:
    沈晴霓;杨雅辉;禹熹;张力哲;陈钟
  • 通讯作者:
    陈钟
Securing data services: a security architecture design for private storage cloud based on HDFS
保障数据服务安全:基于HDFS的私有存储云安全架构设计
  • DOI:
    --
  • 发表时间:
    2013
  • 期刊:
    International Journal of Grid and Utility Computing
  • 影响因子:
    0.5
  • 作者:
    Qingni shen;Yahui Yang;Zhonghai Wu;D;an Wang;Min Long
  • 通讯作者:
    Min Long
基于动态域划分的MapReduce安全冗余调度策略
  • DOI:
    --
  • 发表时间:
    2014
  • 期刊:
    通信学报
  • 影响因子:
    --
  • 作者:
    沈晴霓;卿斯汉;吴中海;张力哲;杨雅辉
  • 通讯作者:
    杨雅辉
网络入侵早期检测方法研究与实现
  • DOI:
    --
  • 发表时间:
    2013
  • 期刊:
    计算机工程
  • 影响因子:
    --
  • 作者:
    刘白璐;杨雅辉;沈晴霓;张英
  • 通讯作者:
    张英
一种超椭圆曲线密码处理器并行结构设计
  • DOI:
    --
  • 发表时间:
    2013
  • 期刊:
    计算机研究与发展
  • 影响因子:
    --
  • 作者:
    方跃坚;沈晴霓;吴中海
  • 通讯作者:
    吴中海

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--"}}
  • 发表时间:
    {{ item.publish_year || "--" }}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--"}}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ patent.updateTime }}

其他文献

基于动态域划分的MapReduce安全冗余调度策略
  • DOI:
    --
  • 发表时间:
    2014
  • 期刊:
    通信学报
  • 影响因子:
    --
  • 作者:
    沈晴霓;卿斯汉;吴中海;张力哲;杨雅辉
  • 通讯作者:
    杨雅辉
一种面向多租户云存储平台的访问控制策略
  • DOI:
    --
  • 发表时间:
    2011
  • 期刊:
    小型微型计算机系统
  • 影响因子:
    --
  • 作者:
    沈晴霓;杨雅辉;禹熹;张力哲;陈钟
  • 通讯作者:
    陈钟
基于改进的GHSOM的入侵检测研究
  • DOI:
    --
  • 发表时间:
    2011
  • 期刊:
    通信学报
  • 影响因子:
    --
  • 作者:
    杨雅辉;姜电波;沈晴霓;夏敏
  • 通讯作者:
    夏敏
一种基于半监督GHSOM的入侵检测方法
  • DOI:
    --
  • 发表时间:
    2013
  • 期刊:
    计算机研究与发展
  • 影响因子:
    --
  • 作者:
    阳时来;杨雅辉;沈晴霓;黄海珍
  • 通讯作者:
    黄海珍
Hadoop YARN大数据计算框架及其资源调度机制研究
  • DOI:
    --
  • 发表时间:
    2015
  • 期刊:
    信息通信技术
  • 影响因子:
    --
  • 作者:
    董春涛;李文婷;沈晴霓;吴中海
  • 通讯作者:
    吴中海

其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--" }}
  • 发表时间:
    {{ item.publish_year || "--"}}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--" }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}
empty
内容获取失败,请点击重试
重试联系客服
title开始分析
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:

AI项目思路

AI技术路线图

沈晴霓的其他基金

构建高可信云操作系统的若干关键技术研究
  • 批准号:
    61672062
  • 批准年份:
    2016
  • 资助金额:
    62.0 万元
  • 项目类别:
    面上项目
以应用安全为核心的可信虚拟监控器安全机制研究
  • 批准号:
    60873238
  • 批准年份:
    2008
  • 资助金额:
    28.0 万元
  • 项目类别:
    面上项目

相似国自然基金

{{ item.name }}
  • 批准号:
    {{ item.ratify_no }}
  • 批准年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}

相似海外基金

{{ item.name }}
{{ item.translate_name }}
  • 批准号:
    {{ item.ratify_no }}
  • 财政年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了

AI项目解读示例

课题项目:调控A型流感病毒诱导IFN-β表达的机制研究

AI项目摘要:

本研究聚焦于TRIM2蛋白在A型流感病毒诱导的IFN-β表达中的调控机制。A型流感病毒是全球性健康问题,其感染可导致严重的呼吸道疾病。IFN-β作为关键的抗病毒因子,其表达水平对抗病毒防御至关重要。然而,TRIM2如何调控IFN-β的表达尚未明确。本研究假设TRIM2通过与病毒RNA或宿主因子相互作用,影响IFN-β的产生。我们将采用分子生物学、细胞生物学和免疫学方法,探索TRIM2与A型流感病毒诱导IFN-β表达的关系。预期结果将揭示TRIM2在抗病毒免疫反应中的作用,为开发新的抗病毒策略提供理论基础。该研究对理解宿主抗病毒机制具有重要科学意义,并可能对临床治疗流感病毒感染提供新的视角。

AI项目思路:

科学问题:TRIM2如何调控A型流感病毒诱导的IFN-β表达?
前期研究:已有研究表明TRIM2参与抗病毒反应,但其具体机制尚不明确。
研究创新点:本研究将深入探讨TRIM2在IFN-β表达中的直接作用机制。
技术路线:包括病毒学、分子生物学、细胞培养和免疫检测技术。
关键技术:TRIM2与病毒RNA的相互作用分析,IFN-β启动子活性检测。
实验模型:使用A型流感病毒感染的细胞模型进行研究。

AI技术路线图

        graph TD
          A[研究起始] --> B[文献回顾与假设提出]
          B --> C[实验设计与方法学准备]
          C --> D[A型流感病毒感染模型建立]
          D --> E[TRIM2与病毒RNA相互作用分析]
          E --> F[TRIM2对IFN-β启动子活性的影响]
          F --> G[IFN-β表达水平测定]
          G --> H[TRIM2功能丧失与获得研究]
          H --> I[数据收集与分析]
          I --> J[结果解释与科学验证]
          J --> K[研究结论与未来方向]
          K --> L[研究结束]
      
关闭
close
客服二维码