网站大量收购独家精品文档,联系QQ:2885784924

基于操作系统容器虚拟化技术的JBS模型的研究.pdfVIP

基于操作系统容器虚拟化技术的JBS模型的研究.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于操作系统容器虚拟化技术的JBS模型的研究

基于操作系统容器虚拟化技术的 JB S模型的研究 吴革李健赖英旭 124 北京工业大学计算机学院北京100 摘要:本文提出一种基于操作系统容器虚拟化技术的日志备份系统(JournalingBackup 软件审查,入侵检测,分析和系统恢复等方面。JBS模型主要的功能为监测软件交互过程并生成事务日志和对系统资源进行 虚拟化容器所产生的系统调用数量远低本地系统,实验证明本文提出的JBS模型,降低了需要被监测系统调用的数量,提 高系统监测性能。 关键词:虚拟化;容器;检测;应用程序;交互 0 弓l言 据包发送出去都有自己的内核上下文Id属性,JBS模型通过 随着互联网的发展,软件网络化、云计算等技术越来越 计算包上的预定概率和共享属性,可以确定每个虚拟容器发 普及。越来越多的私有软件被放在公共计算平台上运行,软 送数据的次序和发送的数量,从而提供有效共享服务和预定 件之间的行为变得十分复杂,系统安全面I临前所未有的挑战。 服务。存储限制功能,分为磁盘存储限制和内存存储限制。 1 JBS模型实现细节 对于内存存储限制,应用的技术如下:①最大可用的常驻内 1.1 JBS虚拟机监视器 residentset of 存(maximum JBS模型是基于容器虚拟化技术(Container—based have,ANON);③已经被应用的内存页, anonymousmemory SystemVirtualization),而不是完全虚拟化技术,不 Operming 需要转换敏感指令,提供接近本地操作系统的效率。Linux 储限制,通过使用虚拟容器标识(XID)对文件系统进行标识, 版本JBS模型实现主要是基于Linux内核2.6.22.19和让运行于不同虚拟容器中的进程可以访问同一个宿主系统 Linux—VServer2.2.0.7。 分区,而不能访问不同容器中的文件。 JBS模型资源划分:CPU调度资源划分是通过复写标记 JBS模型安全隔离:JBS模型中的进程隔离主要是对宿 桶(TokellBucket,TB)数据结构,提供硬件级别的CPU调度控主操作系统中的进程标识虚拟容器标识(XID),使每个进程的 PID不再是全局名字空间,而是虚拟容器名字空间。JBS模 制。在操作系统中,每更新一次时问票据(timertick),都会 减少进程所在的虚拟容器的TB的容量。I/0的资源共享通过型中的网络隔离主要是根据虚拟容器动态创建出的IP地址 Token 使用分级标记桶(HierarchicalBucket,HTB),每个HTB 都有对应预定概率(reservedrate)和共享属性(share)。每个数根目录位置,这会导致虚拟容器的根目录的变动。在JBS 蕊 2010.4麟安至技7It与应用39 万方数据 Barrier), 系统中,引用了虚拟容器根目录屏蔽技术(Chroot file attribute),阻止退出虚 使用一个特殊的文件属性(special 拟容器根目录和修改它。现在的Linux兼容性系统中,并没 有完全实现POSIX兼容性标准。为了提供更安全的进程保 护,JBS增强了Linux兼容性,通过使用虚拟容器上下文的 掩码(mask)技术,来限制进程执行权限。 1.2虚拟容器的

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档