网络与信息安全学报 ›› 2017, Vol. 3 ›› Issue (10): 35-43.doi: 10.11959/j.issn.2096-109x.2017.00201

• 学术论文 • 上一篇    下一篇

基于操作系统多样性的虚拟机安全部署策略

张淼(),季新生,艾健健,刘文彦,扈红超,霍树民   

  1. 国家数字交换系统工程技术研究中心,河南 郑州 450002
  • 修回日期:2017-09-01 出版日期:2017-10-01 发布日期:2017-11-13
  • 作者简介:张淼(1994-),男,湖北孝感人,国家数字交换系统工程技术研究中心硕士生,主要研究方向为网络安全防御。|季新生(1968-),男,江苏南通人,国家数字交换系统工程技术中心教授、博士生导师,主要研究方向为网络空间安全、拟态安全。|艾健健(1989-),男,山东广饶人,国家数字交换系统工程技术研究中心博士生,主要研究方向为网络安全、软件定义网络。|刘文彦(1986-),男,河南鹿邑人,博士,国家数字交换系统工程技术研究中心助理研究员,主要研究方向为网络空间防御和云安全。|扈红超(1982-),男,河南商丘人,博士,国家数字交换系统工程技术中心副研究员,主要研究方向为网络空间安全、云数据中心。|霍树民(1985-),山西长治人,博士,国家数字交换系统工程技术研究中心助理研究员,主要研究方向为网络空间安全。
  • 基金资助:
    国家自然科学基金青年基金资助项目(61602509);国家自然科学基金创新研究群体基金资助项目(61521003);国家重点研发计划基金资助项目(2016YFB0800100);国家重点研发计划基金资助项目(2016YFB0800101)

Secure deployment strategy of virtual machines based on operating system diversity

Miao ZHANG(),Xin-sheng JI,Jian-jian AI,Wen-yan LIU,Hong-chao HU,Shu-min HUO   

  1. National Digital Switching Engineering &Technological R&D Center,Zhengzhou 450002,China
  • Revised:2017-09-01 Online:2017-10-01 Published:2017-11-13
  • Supported by:
    The National Science Foundation for Distinguished Young Scholars of China(61602509);The National Key R&D Program of China(2016YFB0800100);The National Key R&D Program of China(2016YFB0800101)

摘要:

云计算的资源共享模式,在极大提高资源利用率的同时,也带来了诸多安全问题,如虚拟机间的共存攻击。特别是当用户使用单一的操作系统时,攻击者可以在较小的开销下,攻破用户的全部虚拟机,从而窃取隐私和数据。针对这一安全威胁,利用不同操作系统漏洞存在差异的特点,提出一种基于操作系统多样性的虚拟机安全部署策略。该方法首先为申请虚拟机的用户推荐一种多样性程度最高的操作系统配置选择;然后通过一种安全的部署策略,最大化地发挥多样性的特点,使攻击者需要付出更大的开销。实验结果表明,与单一操作系统配置的方法相比,该方法至少可以降低33.46%的攻击效益。

关键词: 虚拟机, 共存攻击, 操作系统, 多样性, 云安全

Abstract:

The resource-sharing model for cloud computing raises many security issues,such as co-resident of virtual machines,while greatly improving resource utilization.In particular,when a user adopts a single operating system,an attacker can steal privacy and data by compromising the user's entire virtual machine at a smaller cost.In view of this security threat,a strategy for the security deployment of virtual machine based on operating system diversity was presented.This method firstly recommended an operating system configuration options for users applying for virtual machines with the highest degree in diversity,and then through the secure deployment strategy,maximized the effect of diversity,thus making the attacker pay more cost.The experimental results show that compared with the method of single operating system,this method can reduce the attack efficiency by 33.46% at least.

Key words: virtual machine, co-resident attack, operating system, diversity, cloud security

中图分类号: 

No Suggested Reading articles found!