基于虚拟机的安全应用运行机制关键技术研究
摘要 | 第1-10页 |
ABSTRACT | 第10-12页 |
第一章 绪论 | 第12-18页 |
·虚拟化技术发展趋势 | 第12-14页 |
·课题背景与研究意义 | 第14-15页 |
·研究内容和主要创新点 | 第15-17页 |
·论文组织结构 | 第17-18页 |
第二章 相关研究 | 第18-25页 |
·虚拟化操作系统安全应用运行机制 | 第18-21页 |
·NGSCB可信操作系统模型 | 第18-19页 |
·Proxos应用程序接口分离模型 | 第19-20页 |
·现有安全应用运行机制的总结 | 第20-21页 |
·虚拟机域间通信技术 | 第21-24页 |
·Xen的域间通信机制 | 第22-23页 |
·VMWare的域间通信机制 | 第23-24页 |
·现有域间通信技术的总结 | 第24页 |
·本章小结 | 第24-25页 |
第三章 基于虚拟机的安全应用运行VTAE模型 | 第25-33页 |
·跨域服务 | 第25-27页 |
·相关概念 | 第25-26页 |
·模型设计目标及约束规则 | 第26页 |
·跨域服务运行基本思路 | 第26-27页 |
·VTAE模型设计 | 第27-30页 |
·模型整体结构 | 第27-28页 |
·跨域服务请求模块 | 第28-29页 |
·跨域服务执行模块 | 第29页 |
·跨域服务管理模块 | 第29-30页 |
·域间通信模块 | 第30页 |
·VTAE模型工作流程 | 第30-32页 |
·本章小结 | 第32-33页 |
第四章 低延迟多级安全的虚拟机域间通信技术 | 第33-51页 |
·域间通信机制设计 | 第33-38页 |
·Hypercall超级调用 | 第33-34页 |
·基于内存页拷贝的域间消息传递 | 第34-35页 |
·基于虚拟中断的域间事件通知 | 第35-36页 |
·通信缓存设置及初始化 | 第36-37页 |
·多级安全的域间数据传输控制方法 | 第37-38页 |
·虚拟域间通信协议IVTP设计 | 第38-42页 |
·总体设计 | 第38页 |
·报文格式 | 第38-40页 |
·通信连接确认方法 | 第40-41页 |
·可靠消息传输方法 | 第41-42页 |
·域间通信流程 | 第42-46页 |
·用户层通信接口设计 | 第43页 |
·关键数据结构 | 第43-44页 |
·域间通信连接建立过程 | 第44-45页 |
·域间数据发送与接收过程 | 第45-46页 |
·域间通信性能评估 | 第46-50页 |
·测试环境 | 第46-47页 |
·测试方法 | 第47-48页 |
·测试结果及分析 | 第48-50页 |
·本章小结 | 第50-51页 |
第五章 跨虚拟机域的协同服务技术 | 第51-64页 |
·应用按安全级别分离运行方法 | 第51-54页 |
·程序相关资源的安全级别设定 | 第52页 |
·安全应用的跨域执行判定 | 第52-53页 |
·跨域服务资源提供的决定 | 第53-54页 |
·跨域服务调用执行机制 | 第54-61页 |
·服务执行相关定义 | 第54-55页 |
·服务调用执行流程 | 第55-59页 |
·服务访问控制 | 第59-61页 |
·跨域服务执行的管理方法 | 第61-63页 |
·服务执行的状态查询和控制方法 | 第61-62页 |
·服务执行资源的自动回收方法 | 第62-63页 |
·本章小结 | 第63-64页 |
第六章 VTAE原型系统实现和测试 | 第64-75页 |
·VTAE系统实现 | 第64-71页 |
·原型系统总体结构 | 第64-65页 |
·跨域服务相关配置文件 | 第65-66页 |
·跨域服务协议格式 | 第66-67页 |
·跨域服务请求模块实现 | 第67-69页 |
·跨域服务执行模块实现 | 第69页 |
·跨域服务管理模块实现 | 第69-70页 |
·域间通信模块实现 | 第70-71页 |
·VTAE系统应用性能测试 | 第71-74页 |
·跨域网页浏览服务性能测试 | 第71-73页 |
·跨域加密服务性能测试 | 第73-74页 |
·本章小结 | 第74-75页 |
第七章 全文工作总结 | 第75-77页 |
致谢 | 第77-78页 |
参考文献 | 第78-82页 |
作者在学期间取得的学术成果 | 第82页 |