共查询到20条相似文献,搜索用时 218 毫秒
1.
2.
虚拟环境中,客户虚拟机的磁盘数据的访问由特权虚拟机来完成,这使得恶意的黑客或者系统管理员可以通过控制特权虚拟机随意地访问和修改客户虚拟机的磁盘数据,对客户虚拟机的磁盘数据安全性带来了极大的威胁。通过虚拟机监控器对客户虚拟机的磁盘数据使用数据加密和哈希校验的方法,可以有效地保护客户虚拟机的磁盘数据在访问过程中的隐私性和完整性,从而确保虚拟环境中,客户虚拟机磁盘数据的安全。该方法可以有效增强Xen虚拟架构下客户虚拟机磁盘数据的安全性。实验结果显示该方法真实有效且性能开销很小,是一种有效地保护客户虚拟机磁盘数据的安全性的方法。 相似文献
3.
我们可以将vCenter Server管理的虚拟机用作自动池的模板、链接克隆池的父虚拟机或者手动池中的桌面源。在使用之前,必须对虚拟机进行适当准备,才能提供Vicw桌面访问。
在配置父虚拟机或模板虚拟机的时候,可以根据企业的实际情况选择部署WindowsXP或Windows7、Windows8的虚拟机,并在虚拟机中安装基础软件(输入法、WinRAR)、更新最新的补丁、杀毒软件等。 相似文献
4.
为了获取在云平台下提供应用服务的虚拟机所表征出的特定负载特性(这种负载特性可以用来标识此应用服务的行为),设计对现有虚拟机负载信息进行采集,达到了对虚拟机状态信息和负载信息有效获取;通过获取到的虚拟机系统信息,提出基于指定类型优化的性能评估算法,得出虚拟机的基本特征,对虚拟机性能负载进行量化。为虚拟机资源和物理机资源的充分使用提供解决思路。 相似文献
5.
6.
7.
随着容器的发展,基于容器的云原生被广大云服务商应用。相较于虚拟机,容器更加轻量,但是容器面临着隔离能力不足的问题,如果攻击者从虚拟机内容器中逃逸,运行于虚拟机内的容器管理工具也可能受到攻击,不再可信。文章提出一种基于虚拟机自省的安全容器管理方法来管理虚拟机内容器,该方法可以在虚拟机外自动获取并更改虚拟机内容器的执行状态。由于管理工具在虚拟机管理层中运行,因此即使虚拟机被攻击者控制,虚拟机也是安全的。为了实现自动干预目标容器的执行状态,文章提出一种无客户端的系统调用注入方法,可以高效地重用目标虚拟机的系统调用。此外,文章提出一种高性能的内核保护和恢复方法,用于在不可信虚拟机操作系统中正确执行管理操作。实验结果表明,文章提出的方法可以执行常见的容器管理操作。 相似文献
8.
可信计算组织(TCG,trusted computing group)提出的虚拟机远程证明方案可以为云计算平台提供虚拟机完整性验证服务,而直接使用 TCG 提出的方案性能较低,并且会受到布谷鸟攻击的威胁。利用虚拟机自省技术(VMI,virtual machine introspection)设计了新的虚拟机远程证明方案。通过在虚拟机监视器(VMM,virtual machine monitor)中获取虚拟机远程验证证据的方法消除在虚拟机内执行布谷鸟攻击的路径,利用物理可信平台模块(TPM,trusted platform module)保证虚拟机远程验证证据的完整性,减少了身份证明密钥(AIK,attestation identity key)证书的产生数量,降低了私有证书颁发机构的负载。实验表明,方案可以有效验证虚拟机的完整性状态,在虚拟机数量较多的情况下,性能优于TCG提出的虚拟机远程证明方案。 相似文献
9.
陈力勇 《计算机光盘软件与应用》2012,(21):108+110
虚拟机,顾名思义就是虚拟出来的电脑,这个虚拟出来的电脑和真实的电脑几乎完全一样,所不同的是它的硬盘是在一个文件中虚拟出来的,所以你可以随意修改虚拟机的设置,而不用担心对自己的电脑造成损失。正因为虚拟机这一特性,使得虚拟机越来越受大家欢迎。本文主要介绍构建虚拟机平台的步骤及其实施方法。 相似文献
10.
VMware虚拟机即虚拟计算机,应用的是VNware workstation软件系统。通过虚拟计算机可以缓解设备以及实验环境等因素对取证工作的限制。本篇文章通过对虚拟机技术的运行特点进行分析,探讨VMware虚拟机对电子数据取证工作的实际意义。 相似文献
11.
云计算技术已飞速发展并被广泛应用,虚拟化作为云计算的重要支撑,提高了平台对资源的利用效率与管理能力。作为一款开源虚拟化软件,Xen独特的设计思想与优良的虚拟化性能使其被许多云服务商采用,然而Xen虚拟机监视器同样面临着许多安全问题。Xen为虚拟机提供的特权接口可能被虚拟机恶意代码利用,攻击者可以借此攻击Xen或者运行其上的虚拟机。文章针对Xen向虚拟机提供的超级调用接口面临被恶意虚拟机内核代码利用的问题,提出了一种基于执行路径的分析方法,用以追溯发起该超级调用的虚拟机执行路径,与一个最初的路径训练集进行对比,可以避免超级调用被恶意虚拟机内核代码利用。该方法通过追溯虚拟机内核堆栈信息,结合指令分析与虚拟机内核符号表信息,实现了虚拟化平台下对虚拟机执行路径的动态追踪与重构。在Xen下进行实验,通过创建新的虚拟机并让其单独运行来获得训练集,训练集中包含所有发起该超级调用的虚拟机路径信息。在随后虚拟机运行过程中针对该超级调用动态构造出对应的虚拟机执行路径,将其与训练集对比,避免非正常执行路径的超级调用发生。 相似文献
12.
13.
14.
周振海 《数字社区&智能家居》2011,(6)
在网络实验过程中,需要用到大量硬件设备的网络环境,采用虚拟机技术可以实现在一台计算机上安装多台虚拟机,模拟网络实验环境以实现上述要求而不用过多的硬件设备,并且可以达到良好的效果,尤其是对Windows操作系统下的网络实验应用更多更广。该文简述了虚拟机技术概念、虚拟机的构建过程用其注意事项,较为详细地罗列了虚拟机技术在网络实验课程教学的应用,阐明了虚拟机技术在网络实验中的好处,以及从中得到的体会。同时虚拟机技术也非常切合我们技工学校的网络基础、网络专业课程的教学——侧重于培养学生解决实际问题的能力,但偏偏又缺乏网络实验设备的前提下来实现网络实验。 相似文献
15.
虚拟机合并和迁移仅考虑当前负载会导致过多非必要迁移,为此,提出基于资源利用预测的虚拟机合并算法UP-BFD.通过K最近邻回归方法同时对主机和虚拟机的负载进行预测,在虚拟机迁移源主机和目标主机的选择上,同步考虑当前超载和预测超载问题,较好避免无用虚拟机迁移.通过随机负载和现实负载进行仿真测试,测试结果表明,UP-BFD算法可以降低主机总体能耗,同步减少SLA违例和虚拟机迁移量. 相似文献
16.
虚拟机是可以像真实计算机一样运行程序的计算机的软件实现。根据虚拟机的特点,提出了一种将虚拟机应用在全国计算机等级考试机试中的方法,这种方法可复用性强,可以大量减少工作时间和强度。 相似文献
17.
通过对虚拟机技术分析,阐述了虚拟机可以提高效率、节约资源,是解决高校计算机专业实验的最有效手段。通过较详细的操作步骤,用VMwareworkstation创建Linux系统实验环境,同时提出Linux虚拟机中可做的常规实验,对虚拟机实验开发具有一定的参考价值。 相似文献
18.
19.
SCVMM的虚拟机模板功能可以快速一致地提供虚拟机。 相似文献
20.
提出了云数据中心基于皮尔逊相关系数的虚拟机选择策略(Pearson Correlation coefficient Virtual Machine Selection, PC-VMS)。PC-VMS把统计学中的皮尔逊相关系数应用于虚拟机CPU历史利用率数据,建立了衡量每对虚拟机CPU利用率之间的相关性的数学模型;PC-VMS会获取每对虚拟机最近n次的CPU利用率,根据输入的两组数据来计算皮尔逊相关系数,最后在一组相关性最高的虚拟机中选择一个CPU利用率最高的进行迁移,随后结合虚拟机放置策略分配到新的目标物理主机上。仿真结果表明,PC-VMS与CloudSim4.0内置的虚拟机选择策略相比,各类性能指标都有改善,PC-VMS可以为企业节能云数据中心的构造提供参考。 相似文献