多層次的云平臺安全防護體系
[Abstract]:In recent years, the public cloud service platform is gradually mature and commercialized. The public cloud platform uses its resource sharing service mode and flexible resource management to greatly reduce the development cost of software services and improve the utilization of hardware resources. However, the current public cloud services platform security scheme is still immature. On the one hand, the traditional enterprise security scheme is not fully applicable in the open cloud computing service scenario, on the other hand, the traditional enterprise security scheme is not fully applicable in the open cloud computing service scenario. The complex architecture of the cloud platform and the adoption of a large number of supporting technologies make it difficult for a single level of security protection to work. Therefore, in this paper, we analyze the mainstream business cloud services platform security protection solutions, the current research results of cloud security protection and traditional security protection technology in the actual cloud computing scenario of the application of the main issues, A multi-level cloud security protection mechanism is proposed to solve all kinds of security threats of cloud platform by using deep and multi-level security protection to increase the reliability of cloud security protection. The cloud security system still protects the privacy and integrity of cloud users' data when the virtual machine monitor (VMM) and the management virtual machine may be vulnerable. The Java application isolation scheme of the platform can control the behavior of cloud platform program flexibly and finely, and reduce the work cost of migrating user program from local to cloud platform as far as possible. The protection system can effectively collect the running logs of platform services and user services, correctly concatenate into log call chains, provide information support for security audit of user operations, intrusion detection of cloud platform services, fault location and performance analysis. The main contributions and innovations of this paper include: 1. This paper studies the main security problems of cloud computing, analyzes the main security challenges of cloud platform from cloud threat sources and cloud platform architecture, and summarizes the main problems of current enterprise security schemes and research results in cloud computing scenarios. 2. Xen adds support for mirror encryption and decryption operations, separating key transfer, key management, and decryption from Xen management virtual machines, virtual machine monitor VMM, and other cloud platform services. Ensuring platform security still protects the privacy and integrity of cloud users' mirrored data in the event of possible vulnerabilities in VMM and management virtual machines. 3. In the isolation sandbox of Java application, the dynamic cross-section injection technology is used to monitor the operation of Java API, which enhances the control ability of user code on the basis of Java security model. The problem of fine-grained API monitoring and security authorization of third-party library is solved. The security isolation is guaranteed and the cost of migrating user's service program from local to PaaS platform is reduced at the same time. In this paper, the design idea of multi-level cloud security protection system is described in detail, and the concrete frame structure and function are designed and realized. Finally, the effectiveness of the system is tested by experiments and the results of performance impact are given.
【學位授予單位】:南京大學
【學位級別】:碩士
【學位授予年份】:2014
【分類號】:TP393.08
【相似文獻】
相關期刊論文 前10條
1 譚亞楠;;對如何建立服務器安全防護體系的探討[J];信息與電腦(理論版);2010年02期
2 楊育紅;胡_g;;電子政務信息系統的安全防護體系[J];計算機安全;2010年04期
3 辛鋼;;論構建網絡信息的安全防護體系[J];現代商貿工業(yè);2011年23期
4 劉增氣;;平安城市的信息安全防護體系設計[J];信息安全與通信保密;2011年12期
5 侯波濤;;電力公司信息安全防護體系建設研究[J];科技信息;2013年05期
6 趙糧;;安全防護體系注定要進入變革期[J];信息安全與通信保密;2014年02期
7 魏曉菁,柳英楠,來風剛;國家電力信息網信息安全防護體系框架與策略研究[J];電力信息化;2004年01期
8 董春輝;;一種信息安全防護體系[J];電信工程技術與標準化;2010年02期
9 應志斌;;淺談構建信息安全防護體系[J];科技傳播;2010年11期
10 莫樂群;;中小型企業(yè)網絡軟安全防護體系的研究與設計[J];現代計算機(專業(yè)版);2010年06期
相關會議論文 前10條
1 王雯;;淺析宣鋼企業(yè)信息化安全防護體系[A];中國計量協會冶金分會2009年年會論文集[C];2009年
2 鐘以良;陳芳;;烏江渡發(fā)電廠二次系統安全防護體系的構建與思考[A];中國水力發(fā)電工程學會信息化專委會2010年學術交流會論文集[C];2010年
3 李進進;王建昌;朱南康;;規(guī)范輻照企業(yè)的安全防護體系文檔及管理[A];中國核科學技術進展報告——中國核學會2009年學術年會論文集(第一卷·第10冊)[C];2009年
4 畢玉展;馬金營;田云紅;亓榮紅;;關于網絡數據安全防護體系的研究與應用[A];山東金屬學會2005煉鋼學術交流會論文集[C];2005年
5 許蘭川;高寧渝;;構筑鐵路公安信息網絡安全防護體系[A];第二十次全國計算機安全學術交流會論文集[C];2005年
6 李驥;;煙草行業(yè)WEB應用的威脅及防護[A];河南省煙草學會2008年學術交流獲獎論文集(上)[C];2008年
7 馬錚;王健全;周光濤;;移動互聯網安全防護體系及策略探析[A];2012全國無線及移動通信學術大會論文集(下)[C];2012年
8 李剛;吳菊;;城域數據網安全防護體系構建及應用研究[A];2013年中國通信學會信息通信網絡技術委員會年會論文集[C];2013年
9 李光朋;;入侵防御提升電力系統安全性[A];2012電力行業(yè)信息化年會論文集[C];2012年
10 李貴寶;李鵬;宋濤;劉書濤;田廣平;尹群生;王政;丁兆習;;人體解剖學實驗室安全防護體系的建設與完善[A];中國臨床解剖學雜志2013年7月第31卷第4期[C];2013年
相關重要報紙文章 前10條
1 記者 鄭光生邋通訊員 李兆芳;我省探索建立食品安全防護體系[N];福建日報;2008年
2 朱曉南邋李兆芳;福建局探索建立食品安全防護體系[N];中國國門時報;2008年
3 琚耀慶 龐曉青 宋劍;對礦井新型安全防護體系建設的思索[N];中華合作時報;2010年
4 張玉香;提升生產安全防護體系實戰(zhàn)能力[N];中國石化報;2014年
5 樊黎莉 劉洋;黃金一總隊建立網絡信息安全防護體系[N];人民武警;2007年
6 杜貴亭;河南局四隊構建安全防護體系[N];中煤地質報;2006年
7 何新凱;阜平縣牢筑中小學安全防護體系[N];保定日報;2009年
8 本報評論員;健全安全防護體系勢在必行[N];中國鐵道建筑報;2010年
9 琚耀慶 龐曉青 宋劍;循人本之路擔國企之責鑄安全屏障譜生命華章[N];山西日報;2010年
10 崔顯軍;建設環(huán)境安全防護體系[N];中國環(huán)境報;2010年
相關碩士學位論文 前8條
1 周燦;多層次的云平臺安全防護體系[D];南京大學;2014年
2 姚越鵬;分級MANET的安全防護體系研究[D];國防科學技術大學;2008年
3 周寧;重慶電網二次系統安全防護體系結構及關鍵技術研究[D];重慶大學;2005年
4 寇蕓;PC信息安全防護體系的研究與構造[D];西安電子科技大學;2002年
5 張念貴;基于AOP的Web應用安全防護體系的研究與實現[D];江蘇科技大學;2010年
6 姚國治;GFMIS安全防護體系實現方法研究[D];重慶大學;2004年
7 張恒;基于聯動的分布式IPv6安全防護體系的實現[D];北京郵電大學;2006年
8 喬偉;企業(yè)數據網安全防護體系的研究與實現[D];內蒙古大學;2009年
,本文編號:2466033
本文鏈接:http://www.wukwdryxk.cn/guanlilunwen/ydhl/2466033.html