|
XHydra:面向虚拟机Xen的安全增强架构
杨杰 朱智强
针对 开源 虚拟化 平台 Xen的管理虚拟机Dom0服务臃肿和可信计算基庞大等问题,提出了一种基于Xen 的安全虚拟机架构 XHydra。该架构采用微内核的设计思想和最小特权安全理论,将 Dom0分离成多个功能独立、相互隔离且具有最小特权的迷你服务域,并设计了一个服务监视器进行管理,服务监视器通过构建用户虚拟机与迷你服务域之间设备通信的专用通道,实现用户虚拟机和迷你服务域之间的双向隔离。最后基于Xen4.4开发了XHydra的原型系统,提高了平台的安全性,验证了架构的可行性。同时,针对虚拟化平台的存储性能和网络性能进行基准测试,实验结果表明所提方案性能相对于原始Xen仅降低了3%。
XHydra:面向虚拟机Xen的安全增强架构.pdf
(4.41 MB, 下载次数: 3)
|
|