导读
在云计算的虚拟机(VM)迁移过程中存在两个关键问题:一个是何时开始迁移;另一个是如何确定可靠的目标。在之前的研究工作中,这两个问题完全取决于源hypervisor是否可信,然而,一旦源hypervisor不再可信了,迁移将会面临巨大的挑战。
为了解决这些问题,文章提出了一个安全的迁移架构——SMIG,它定义了一个全新的 Region Critical TCB 概念,并使用了一个创新的相邻完整性度量(AIM)机制。AIM 动态地监控相邻hypervisor,并将结果传递给Region Critical TCB。Region Critical TCB 根据完整性验证表决定何时开始迁移,以及迁移到哪里。
SMIG基于Xen hypervisor的原型已被实现。实验评估结果表明,SMIG可以检测到恶意hypervisor,然后迅速将VM迁移到一个可信任的hypervisor。在计算资源消耗方面,计算密集型和I/O密集型任务会发生中等消耗,其他类型任务的资源消耗则更小。
文章精要
如需阅读本期推荐文章的全文,请点左下角的「阅读原文」链接。
Frontiers of Computer Science
Frontiers of Computer Science 是由教育部主管、高等教育出版社和德国 Springer 公司共同出版的英文学术期刊。本刊于 2007 年创刊,双月刊,全球发行。主要刊登计算机科学领域具有创新性的综述论文、研究论文等。本刊主编为李未院士,执行主编为熊璋教授和周志华教授。编委会及青年 AE 团队由国内外知名学者及优秀青年学者组成。本刊被 SCI、Ei、DBLP、INSPEC、SCOPUS 和中国科学引文数据库(CSCD)核心库等收录,为 CCF 推荐期刊;两次入选“中国科技期刊国际影响力提升计划”;入选“第4届中国国际化精品科技期刊”。
长按二维码关注Frontiers of Computer Science公众号