校园IaaS云计算平台安全和对策研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园IaaS云计算平台安全和对策研究

校园IaaS云计算平台安全和对策研究   【 摘 要 】 文章阐述了校园IaaS云计算平台的结构及存在的安全问题,涉及虚拟机、物理主机等安全问题。根据校园IaaS云计算平台安全问题,提出了相关的对策。   【 关键词 】 IaaS安全;对策;虚拟机   【 Abstract 】 Through structure and problem of security of compus IaaS cloud computing platform is explained, the security of VM and hostes are pointed. Aimed to security of campus IaaS cloud computing platform, pointed out the policy of the security.   【 Keywords 】 iaas security; policy virtual machine   1 引言   根据NIST的定义,云计算是一种模型,通过按需网络存取共享的可配置的计算资源池,以最小的管理或者被快速部署和发布。它可以依据交付模式分成三个不同的层次,即Iaas(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务)。其中IaaS其实是一个租户云层,可以使分散的资源被用户共享,用户通过Internet可以从完善的计算机基础设施获得服务。IaaS云计算平台由于其使用SOA、虚拟化和Web 2.0技术导致继承了相关技术的安全性问题,所以IaaS云计算平台也存在安全漏洞。根据云计算安全联盟(CSA)的白皮书,云计算的安全问题在2008年至2011年之间是呈上升趋势。   从用户角度看,云安全问题仍然是用户采用云计算平台的主要阻碍。所以,分析和研究校园IaaS云计算平台安全对于西北农林科技大学更好地开展和应用云计算具有重要的意义。   2 校园IaaS云平台组成与安全   2.1 校园IaaS云平台的组成   西北农林科技大学的校园IaaS云平台是于2013年11月正式运行,计算资源由12台高性能的4路企业级服务器组成,内存总量达3TB。其框架图如图1所示。   图1中的校园用户主要是校园网内部的有各种资源需求的部门或者职能处室,目前不支持个人用户。校园IaaS云平台包括云资源管理平台、计算资源池、网络资源池、存储资源池。其中云资源管理平台主要包括虚拟化管理、云资源管理、云服务管理、用户管理及云安全管理和云服务平台门户。虚拟化管理主要包括:1)虚拟机进行管理,比如虚拟机的创建、删除、启动、挂起、虚拟机动态调度,虚拟机高可用管理,虚拟机模板管理等;2)对虚拟化网络进行管理,比如设置虚拟机的VLAN及虚拟机的端口带宽;3)对Hypervisor物理资源分配管理,可以依据不同的分配策略进行资源配置。云资源管理主要负责对校园IaaS平台所管理的计算、存储和网络资源进行管理和监控,并对所监控的物理资源或者虚拟资源设置报警策略,生成物理资源、虚拟资源和校园IaaS云平台用户业务的各类监控视图,满足校园IaaS云平台管理员掌握资源使用情况的需求。云服务管理主要负责对基于服务目录的云服务流程管理,将虚拟机的各种资源,如计算资源、存储资源和IP资源发布成服务,并对各种资源进行基价计费管理。用户管理负责基于角色的用户管理,并给不同的角色赋予适当的权限,对校园用户进行注册等管理。云安全管理主要负责虚拟机的VLAN隔离,对用户和管理员的操作进行安全审计。云服务平台门户主要负责校园用户登录门户申请虚拟资源,管理各类虚拟资源。   2.2 校园IaaS平台的安全问题   不同于传统的安全,校园IaaS云平台的支撑技术即虚拟化技术对传统的信息安全发起了挑战,校园IaaS云平台提供给校园用户一个资源池包括计算、存储和网络,校园用户有权运行任意软件和管理他们所拥有的资源。校园IaaS云平台管理员必须负责校园用户的系统产生、通信、监控和迁移所带来的安全问题。   2.2.1虚拟化   虚拟化允许校园用户产生,复制,共享,迁移和回滚虚拟机,同时也允许在同一台虚拟机上执行不同的应用程序。由于虚拟层需要确保其安全性,它也引入了相关安全。虚拟机安全跟实体机安全具有相同的重要性,并且由于虚拟机有两个边界:物理边界和虚拟边界,导致其安全性增加了更多的入侵点和互联复杂性。虚拟化引入了一种新的技术,即虚拟机管理程序,这必须进行有效管理。   2.2.2虚拟机监控(VMM)   虚拟机监控(VMM)负责虚拟机的隔离,如果VMM被破坏,其上的虚拟机可能同时会被破坏。由于VMM是一种用于控制和监控虚拟的底层的软件,所以,与传统的软件一样也存在安全漏洞。保持VMM的简单和小型化以减少

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档