23、保障虚拟计算环境安全的两大机制与传感器网络事件扩散监测模型

保障虚拟计算环境安全的两大机制与传感器网络事件扩散监测模型

网格服务中虚拟计算环境的信任维护

在网格服务的虚拟计算环境里,保障系统的安全性至关重要。其中,信任维护机制主要包括完整性测量工具和环境构建工具,它们分别在操作系统加载和额外软件安装过程中发挥关键作用。

根文件系统与信任集

根文件系统包含内核和环境构建工具,且环境构建工具被添加到自动启动列表中。同时,根文件系统还存有需要安装的额外软件列表,以及操作系统启动时将加载的所有可执行内容的签名信任集。由于在使用可信加载方法构建虚拟执行环境时,每个计算任务的根文件系统相同,因此可以制作模板,并通过测量以该模板为根文件系统的操作系统启动过程来获取信任集。

操作系统加载过程
  • 第一阶段 :内核经过验证,所以在完整性测量工具启动之前,操作系统的加载过程是可信的。
  • 第二阶段 :完整性测量工具负责保证加载过程的第二阶段。具体操作如下:
    1. 验证根文件系统中包含的签名信任集。若验证失败,说明信任集可能被篡改,加载过程失败并返回错误消息。
    2. 若验证成功,完整性测量工具会对操作系统第二阶段启动时加载的每个可执行文件进行测量,并将测量值与信任集中的对应项进行比较。若存在不匹配的值或找不到对应项,完整性测量工具会认为根文件系统被篡改,并取消当前虚拟环境的创建。
    3. 完整性测量工具持续执行上述操作,直到环境构建工具启动,此时环境构建工具接管创建过程。
额外软
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值