面向可信云服务的广义虚拟可信计算平台关键技术研究
项目介绍
AI项目解读
基本信息
- 批准号:61073156
- 项目类别:面上项目
- 资助金额:32.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2013
- 批准年份:2010
- 项目状态:已结题
- 起止时间:2011-01-01 至2013-12-31
- 项目参与者:杨雅辉; 王绍斌; 陈宇; 罗颂; 禹熹; 孙鹏飞; 王锦; 杨欣;
- 关键词:
项目摘要
如何利用可信计算技术和虚拟化技术,在开放网络环境中构建一种能够为用户透明地提供可.信服务的安全隔离运行环境,成为目前推动"云计算"服务模式发展和应用迫切需要解决的一个核心问题。本项目针对构建这种安全隔离运行环境可能面临的安全威胁,研究如何将多台物理上分离的、标配有可信平台模块TPM/可信加密模块TCM 的服务器和PC 机,联接成一种逻辑上一体化的广义虚拟可信计算平台,为用户提供一致透明的可信云服务。研究内容包括:广义虚拟可信计算平台的分布式多域可信服务管理体系、信任链延伸技术、支持平台可伸缩性的安全通信协议、高效动态安全迁移机制等,本项目研究成果可用于面向可信云服务的广义虚拟可信计算平台的设计与实现,为构建我国可信云计算服务基础设施奠定基础。
结项摘要
如何结合可信计算技术和虚拟化技术,构建一种可信云服务的安全运行环境, 是推动“云计算”服务模式发展迫切需要解决的一个核心问题。.本项目系统分析和标识了云环境下虚拟化平台面临的多个安全威胁,并重点研究了面向可信云服务的广义虚拟可信计算平台关键技术,包括: 面向虚拟机可信部署的云平台多边安全体系、面向数据保护的云存储安全服务体系、面向敏感操作受控的云安全管理架构;实现任务之间相互隔离的安全冗余调度策略、以及基于安全级的虚拟机迁移控制协议和机制等。.重要成果: 1)分析了云虚拟化平台中调度机制的脆弱点,并建立了其导致的拒绝服务、信息泄露、虚拟机同驻检测等威胁模型,进行了实验评估;2)提出了一种XEN虚拟机之间隐蔽存储通道的标识方法,并首次发现了一种基于事件通道状态的隐蔽存储通道,其带宽可高达13Kbps,大大高于已公开的其他通道;3)提出了一种云环境下基于负载均衡的多边安全体系,支持租户对其虚拟机自定义安全策略、系统对不同虚拟机策略间静态和动态冲突的定义与识别等;4)提出了一种结合可信计算技术的云存储安全服务体系,给出了基于TPM可迁移密钥的多租户数据共享机制、云内迁移和云间迁移的安全控制协议和机制;5)提出了一种结合可信通路和虚拟机监控器技术的云安全管理架构,可以降低因敏感操作权限过大导致的虚拟机拒绝服务、恶意窃取等威胁;6)建立了一种基于信任度、冲突关系、安全标签的动态域划分模型,并据此提出了一种安全冗余调度策略,使合法租户的任务在调度时不会被分配到与其存在冲突关系的租户/恶意租户的虚拟机、或已被恶意租户控制的虚拟机,实现任务之间安全隔离;7)提出了一种基于安全级的虚拟机安全迁移协议和机制,以保障相同安全级的虚拟机总是被迁移到同一个可信域,防止更低安全级虚拟机带来的安全威胁。.本项目共发表了学术论文22篇(其中EI 17篇),包括第18届ACM CCS Poster(2011),第26届IEEE IPDPSW(2012)、第25届IEE AINA 2011和26届WAINA 2012、第13届(2011)和15届Springer ICICS(2013)等重要国际会议,IJGUC、通信学报、计算机研究与发展等重要期刊论文;申请了国家发明专利12项,其中已授权2项、受理10项;编著教材1部;培养了博士和硕士研究生18人。这些成果将为我国可信云服务基础设施的建设奠定基础。
项目成果
期刊论文数量(6)
专著数量(1)
科研奖励数量(0)
会议论文数量(16)
专利数量(6)
一种面向多租户云存储平台的访问控制策略
- DOI:--
- 发表时间:2011
- 期刊:小型微型计算机系统
- 影响因子:--
- 作者:沈晴霓;杨雅辉;禹熹;张力哲;陈钟
- 通讯作者:陈钟
Securing data services: a security architecture design for private storage cloud based on HDFS
保障数据服务安全:基于HDFS的私有存储云安全架构设计
- DOI:--
- 发表时间:2013
- 期刊:International Journal of Grid and Utility Computing
- 影响因子:0.5
- 作者:Qingni shen;Yahui Yang;Zhonghai Wu;D;an Wang;Min Long
- 通讯作者:Min Long
基于动态域划分的MapReduce安全冗余调度策略
- DOI:--
- 发表时间:2014
- 期刊:通信学报
- 影响因子:--
- 作者:沈晴霓;卿斯汉;吴中海;张力哲;杨雅辉
- 通讯作者:杨雅辉
网络入侵早期检测方法研究与实现
- DOI:--
- 发表时间:2013
- 期刊:计算机工程
- 影响因子:--
- 作者:刘白璐;杨雅辉;沈晴霓;张英
- 通讯作者:张英
一种超椭圆曲线密码处理器并行结构设计
- DOI:--
- 发表时间:2013
- 期刊:计算机研究与发展
- 影响因子:--
- 作者:方跃坚;沈晴霓;吴中海
- 通讯作者:吴中海
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
基于动态域划分的MapReduce安全冗余调度策略
- DOI:--
- 发表时间:2014
- 期刊:通信学报
- 影响因子:--
- 作者:沈晴霓;卿斯汉;吴中海;张力哲;杨雅辉
- 通讯作者:杨雅辉
一种面向多租户云存储平台的访问控制策略
- DOI:--
- 发表时间:2011
- 期刊:小型微型计算机系统
- 影响因子:--
- 作者:沈晴霓;杨雅辉;禹熹;张力哲;陈钟
- 通讯作者:陈钟
基于改进的GHSOM的入侵检测研究
- DOI:--
- 发表时间:2011
- 期刊:通信学报
- 影响因子:--
- 作者:杨雅辉;姜电波;沈晴霓;夏敏
- 通讯作者:夏敏
一种基于半监督GHSOM的入侵检测方法
- DOI:--
- 发表时间:2013
- 期刊:计算机研究与发展
- 影响因子:--
- 作者:阳时来;杨雅辉;沈晴霓;黄海珍
- 通讯作者:黄海珍
Hadoop YARN大数据计算框架及其资源调度机制研究
- DOI:--
- 发表时间:2015
- 期刊:信息通信技术
- 影响因子:--
- 作者:董春涛;李文婷;沈晴霓;吴中海
- 通讯作者:吴中海
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
沈晴霓的其他基金
构建高可信云操作系统的若干关键技术研究
- 批准号:61672062
- 批准年份:2016
- 资助金额:62.0 万元
- 项目类别:面上项目
以应用安全为核心的可信虚拟监控器安全机制研究
- 批准号:60873238
- 批准年份:2008
- 资助金额:28.0 万元
- 项目类别:面上项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}