首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 218 毫秒
1.
本文介绍了一种中国标准可信密码模块(简称TCM)芯片的虚拟化方法,借助于本方法,可以为运行在同一台物理机器上的不同虚拟机分别提供相互隔离的、完整功能特性的虚拟TCM设备,对于虚拟机而言,该设备可以视为标准的TCM硬件进行操作并实现TCM标准所定义的所有完整功能。  相似文献   

2.
虚拟环境中,客户虚拟机的磁盘数据的访问由特权虚拟机来完成,这使得恶意的黑客或者系统管理员可以通过控制特权虚拟机随意地访问和修改客户虚拟机的磁盘数据,对客户虚拟机的磁盘数据安全性带来了极大的威胁。通过虚拟机监控器对客户虚拟机的磁盘数据使用数据加密和哈希校验的方法,可以有效地保护客户虚拟机的磁盘数据在访问过程中的隐私性和完整性,从而确保虚拟环境中,客户虚拟机磁盘数据的安全。该方法可以有效增强Xen虚拟架构下客户虚拟机磁盘数据的安全性。实验结果显示该方法真实有效且性能开销很小,是一种有效地保护客户虚拟机磁盘数据的安全性的方法。  相似文献   

3.
我们可以将vCenter Server管理的虚拟机用作自动池的模板、链接克隆池的父虚拟机或者手动池中的桌面源。在使用之前,必须对虚拟机进行适当准备,才能提供Vicw桌面访问。 在配置父虚拟机或模板虚拟机的时候,可以根据企业的实际情况选择部署WindowsXP或Windows7、Windows8的虚拟机,并在虚拟机中安装基础软件(输入法、WinRAR)、更新最新的补丁、杀毒软件等。  相似文献   

4.
为了获取在云平台下提供应用服务的虚拟机所表征出的特定负载特性(这种负载特性可以用来标识此应用服务的行为),设计对现有虚拟机负载信息进行采集,达到了对虚拟机状态信息和负载信息有效获取;通过获取到的虚拟机系统信息,提出基于指定类型优化的性能评估算法,得出虚拟机的基本特征,对虚拟机性能负载进行量化。为虚拟机资源和物理机资源的充分使用提供解决思路。  相似文献   

5.
虚拟机自省技术(Virtual Machine Introspection,VMI)允许一台虚拟机(Virtual Machine)中的进程查看另一台虚拟机的运行状态,系统原型称为Livewire,是基于虚拟机自省的主机入侵检测系统。虚拟机自省技术所能查看的运行状态涵盖对内存的整体读写访问、对处理器寄存器的读访问、虚拟机的一些元数据等,同时还可以查看在特定状态下的流出及流入虚拟机的参数,其中包括网络流量(Network Traffic)及硬盘存储等。  相似文献   

6.
焦健  肖庆  王超 《计算机与现代化》2011,(10):193-195,198
虚拟机技术在缓冲区溢出防御方面有着重要的应用,虚拟机系统中加载器的不同设计方案直接影响虚拟机的运行效率。本文提出一种使用Petri网形式化建模的方法,对虚拟机所需要的加载方案实现形式化建模和评估。使用CPN-Tools工具进行验证结果显示,该方法可以有效地分析虚拟机模型的性质,实现各种加载方案的虚拟机系统的时间和空间量化比较。  相似文献   

7.
随着容器的发展,基于容器的云原生被广大云服务商应用。相较于虚拟机,容器更加轻量,但是容器面临着隔离能力不足的问题,如果攻击者从虚拟机内容器中逃逸,运行于虚拟机内的容器管理工具也可能受到攻击,不再可信。文章提出一种基于虚拟机自省的安全容器管理方法来管理虚拟机内容器,该方法可以在虚拟机外自动获取并更改虚拟机内容器的执行状态。由于管理工具在虚拟机管理层中运行,因此即使虚拟机被攻击者控制,虚拟机也是安全的。为了实现自动干预目标容器的执行状态,文章提出一种无客户端的系统调用注入方法,可以高效地重用目标虚拟机的系统调用。此外,文章提出一种高性能的内核保护和恢复方法,用于在不可信虚拟机操作系统中正确执行管理操作。实验结果表明,文章提出的方法可以执行常见的容器管理操作。  相似文献   

8.
可信计算组织(TCG,trusted computing group)提出的虚拟机远程证明方案可以为云计算平台提供虚拟机完整性验证服务,而直接使用 TCG 提出的方案性能较低,并且会受到布谷鸟攻击的威胁。利用虚拟机自省技术(VMI,virtual machine introspection)设计了新的虚拟机远程证明方案。通过在虚拟机监视器(VMM,virtual machine monitor)中获取虚拟机远程验证证据的方法消除在虚拟机内执行布谷鸟攻击的路径,利用物理可信平台模块(TPM,trusted platform module)保证虚拟机远程验证证据的完整性,减少了身份证明密钥(AIK,attestation identity key)证书的产生数量,降低了私有证书颁发机构的负载。实验表明,方案可以有效验证虚拟机的完整性状态,在虚拟机数量较多的情况下,性能优于TCG提出的虚拟机远程证明方案。  相似文献   

9.
虚拟机,顾名思义就是虚拟出来的电脑,这个虚拟出来的电脑和真实的电脑几乎完全一样,所不同的是它的硬盘是在一个文件中虚拟出来的,所以你可以随意修改虚拟机的设置,而不用担心对自己的电脑造成损失。正因为虚拟机这一特性,使得虚拟机越来越受大家欢迎。本文主要介绍构建虚拟机平台的步骤及其实施方法。  相似文献   

10.
王加松 《软件》2013,(12):200-200
VMware虚拟机即虚拟计算机,应用的是VNware workstation软件系统。通过虚拟计算机可以缓解设备以及实验环境等因素对取证工作的限制。本篇文章通过对虚拟机技术的运行特点进行分析,探讨VMware虚拟机对电子数据取证工作的实际意义。  相似文献   

11.
云计算技术已飞速发展并被广泛应用,虚拟化作为云计算的重要支撑,提高了平台对资源的利用效率与管理能力。作为一款开源虚拟化软件,Xen独特的设计思想与优良的虚拟化性能使其被许多云服务商采用,然而Xen虚拟机监视器同样面临着许多安全问题。Xen为虚拟机提供的特权接口可能被虚拟机恶意代码利用,攻击者可以借此攻击Xen或者运行其上的虚拟机。文章针对Xen向虚拟机提供的超级调用接口面临被恶意虚拟机内核代码利用的问题,提出了一种基于执行路径的分析方法,用以追溯发起该超级调用的虚拟机执行路径,与一个最初的路径训练集进行对比,可以避免超级调用被恶意虚拟机内核代码利用。该方法通过追溯虚拟机内核堆栈信息,结合指令分析与虚拟机内核符号表信息,实现了虚拟化平台下对虚拟机执行路径的动态追踪与重构。在Xen下进行实验,通过创建新的虚拟机并让其单独运行来获得训练集,训练集中包含所有发起该超级调用的虚拟机路径信息。在随后虚拟机运行过程中针对该超级调用动态构造出对应的虚拟机执行路径,将其与训练集对比,避免非正常执行路径的超级调用发生。  相似文献   

12.
以Alpha处理器作为实现平台,将系统仿真软件QEMU移植到Alpha上,使基于x86结构的Linux操作系统可以运行在系统虚拟机中,实现Alpha处理器与x86程序的兼容。对该虚拟机进行性能测试,通过统计代码膨胀率,找出制约虚拟机性能的指令类型,为虚拟机性能优化工作提供参考数据。  相似文献   

13.
基于Xen的I/O准虚拟化驱动研究   总被引:3,自引:2,他引:1       下载免费PDF全文
胡冷非  李小勇 《计算机工程》2009,35(23):258-259
针对全虚拟化下客户端虚拟机无法“感知”虚拟机监视器的问题,对基于Xen的I/O准虚拟化驱动进行研究,通过实验可知,准虚拟化驱动能够消除全虚拟化方式下虚拟机监视器“黑箱”特性的限制,可以实现和虚拟机监视器的密切配合,从而提高I/O性能。在虚拟机Xen的全虚拟化环境中加入准虚拟化驱动,采用对比测试方法验证了该驱动能大幅提升网络性能。  相似文献   

14.
在网络实验过程中,需要用到大量硬件设备的网络环境,采用虚拟机技术可以实现在一台计算机上安装多台虚拟机,模拟网络实验环境以实现上述要求而不用过多的硬件设备,并且可以达到良好的效果,尤其是对Windows操作系统下的网络实验应用更多更广。该文简述了虚拟机技术概念、虚拟机的构建过程用其注意事项,较为详细地罗列了虚拟机技术在网络实验课程教学的应用,阐明了虚拟机技术在网络实验中的好处,以及从中得到的体会。同时虚拟机技术也非常切合我们技工学校的网络基础、网络专业课程的教学——侧重于培养学生解决实际问题的能力,但偏偏又缺乏网络实验设备的前提下来实现网络实验。  相似文献   

15.
虚拟机合并和迁移仅考虑当前负载会导致过多非必要迁移,为此,提出基于资源利用预测的虚拟机合并算法UP-BFD.通过K最近邻回归方法同时对主机和虚拟机的负载进行预测,在虚拟机迁移源主机和目标主机的选择上,同步考虑当前超载和预测超载问题,较好避免无用虚拟机迁移.通过随机负载和现实负载进行仿真测试,测试结果表明,UP-BFD算法可以降低主机总体能耗,同步减少SLA违例和虚拟机迁移量.  相似文献   

16.
虚拟机是可以像真实计算机一样运行程序的计算机的软件实现。根据虚拟机的特点,提出了一种将虚拟机应用在全国计算机等级考试机试中的方法,这种方法可复用性强,可以大量减少工作时间和强度。  相似文献   

17.
通过对虚拟机技术分析,阐述了虚拟机可以提高效率、节约资源,是解决高校计算机专业实验的最有效手段。通过较详细的操作步骤,用VMwareworkstation创建Linux系统实验环境,同时提出Linux虚拟机中可做的常规实验,对虚拟机实验开发具有一定的参考价值。  相似文献   

18.
阐述虚拟机的运行机制和特点,介绍通过虚拟机进行软件安装维护方面的典型案例,表明虚拟机可以在实训过程中替代真实的物理主机使用。  相似文献   

19.
SCVMM的虚拟机模板功能可以快速一致地提供虚拟机。  相似文献   

20.
提出了云数据中心基于皮尔逊相关系数的虚拟机选择策略(Pearson Correlation coefficient Virtual Machine Selection, PC-VMS)。PC-VMS把统计学中的皮尔逊相关系数应用于虚拟机CPU历史利用率数据,建立了衡量每对虚拟机CPU利用率之间的相关性的数学模型;PC-VMS会获取每对虚拟机最近n次的CPU利用率,根据输入的两组数据来计算皮尔逊相关系数,最后在一组相关性最高的虚拟机中选择一个CPU利用率最高的进行迁移,随后结合虚拟机放置策略分配到新的目标物理主机上。仿真结果表明,PC-VMS与CloudSim4.0内置的虚拟机选择策略相比,各类性能指标都有改善,PC-VMS可以为企业节能云数据中心的构造提供参考。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号