网络与信息安全学报 ›› 2017, Vol. 3 ›› Issue (8): 8-17.doi: 10.11959/j.issn.2096-109x.2017.00191

• 学术论文 • 上一篇    下一篇

面向多租户的关键虚拟机动态迁移方法研究

赵硕1(),季新生1,程国振1,毛宇星2   

  1. 1 国家数字交换系统工程技术研究中心,河南 郑州 450002
    2 解放军理工大学指挥信息系统学院,江苏 南京 210007
  • 修回日期:2017-08-03 出版日期:2017-08-01 发布日期:2017-12-26
  • 作者简介:赵硕(1993-),男,河南安阳人,国家数字交换系统工程技术中心硕士生,主要研究方向为虚拟网安全、软件定义网络。|季新生(1968-),男,江苏南通人,国家数字交换系统工程技术中心教授、博士生导师,主要研究方向为网络空间安全、拟态安全。|程国振(1986-),男,山东定陶人,国家数字交换系统工程技术中心助理研究员,主要研究方向为网络空间安全、软件定义网络。|毛宇星(1989-),男,河北唐山人,解放军理工大学博士生,主要研究方向为网络空间安全、软件定义网络。
  • 基金资助:
    国家自然科学基金创新研究群体基金资助项目(61521003);信息工程大学新兴方向培育基金资助项目(2016610708);国家重点研发计划项目(2016YFB0800100);国家重点研发计划项目(2016YFB0800101);河南省科技攻关计划项目(172102210615);国家自然科学基金资助项目(61602509)

Research on dynamic migration of critical virtual machines for multi-tenancy

Shuo ZHAO1(),Xin-sheng JI1,Guo-zhen CHENG1,Yu-xing MAO2   

  1. 1 National Digital Switching System Engineering and Technological Research Center,Zhengzhou 450002,China
    2 Command Information System Institute,PLA University of Science and Technology,Nanjing 210007,China
  • Revised:2017-08-03 Online:2017-08-01 Published:2017-12-26
  • Supported by:
    The Foundation for Innovative Research Groups of the National Natural Science Foundation of China(61521003);The Emerging Direction Nurturing Foundation in Information Engineering University(2016610708);The National Key R&D Program of China(2016YFB0800100);The National Key R&D Program of China(2016YFB0800101);The Science and Technology Research Project of Henan Province(172102210615);The National Science Foundation for Distinguished Young Scholars of China(61602509)

摘要:

提出一种面向多租户的关键虚拟机动态迁移方法。首先,根据租户对虚拟机的安全需求设定关键虚拟机的比例,减少虚拟机动态迁移的数量;然后,通过虚拟机之间共存时间约束条件最大化降低虚拟机动态迁移的频率;最后,以最小化迁移开销作为虚拟机迁移的目标函数,进一步降低虚拟机迁移带来的开销。实验表明,与现有的防御方法相比,该方法在有效防御侧信道攻击的前提下,能够减少对网络服务性能的影响,降低虚拟机迁移的成本,更加适用于大规模的网络场景。

关键词: 侧信道攻击, 关键虚拟机, 动态迁移, 迁移算法, 迁移开销

Abstract:

A dynamic migration method of critical virtual machines for multi-tenancy was proposed.Firstly,the tenants can set ratio of critical virtual machines according to tenant's security requirements,then the dynamic migration frequency of virtual machines were maximized by the coexistence time constraints between virtual machines,finally the migration cost was minimized as an object function for the virtual machines migrated to further reduce the migration cost.Simulation experiments demonstrate that the proposed approach can reduce the impact on the performance of network services and the cost of virtual machines migration,and is more suitable for large-scale network scenarios under the premise of effective defense side-channel attacks.

Key words: side-channel attacks, critical virtual machines, dynamic migration, migration algorithm, migration cost

中图分类号: 

No Suggested Reading articles found!