0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

哥伦比亚大学开发出可以保证安全云计算的管理程序

IEEE电气电子工程师 来源:IEEE电气电子工程师 作者:IEEE电气电子工程师 2021-06-22 16:42 次阅读

复杂的hypervisor软件有助于运行云计算机,但验证其安全性通常被认为几乎是不可能的。现在哥伦比亚大学的计算机科学家已经开发出他们所说的第一个可以保证安全云计算的管理程序。

每当您在Amazon购买商品时,您的客户数据都会自动更新并存储在云中的数千个虚拟机上。对于像Amazon这样的企业,确保其数百万客户数据的安全性是至关重要的。大型和小型组织均是如此。但是到目前为止,还没有办法保证软件系统不受错误,黑客和漏洞的影响。

哥伦比亚大学的工程与应用科学学院的计算机科学家、发表这项研究工作的合著者Ronghui Gu表示,希望为系统软件验证的未来创新奠定基础,从而开发出新一代的弹性网络安全系统软件。

从理论上讲,科学家可以正式验证软件,从数学上证明其代码“在100%的情况下保护数据安全”,顾说。然而,大多数经过验证的hypervisor通常比商业上的hypervisor简单得多,因为它们是专门为验证而设计的,而不是实际应用程序。相比之下,现代的商业hypervisor是一个庞大的软件,通常包括一个完整的操作系统内核,这使得验证它们看起来是一项无法克服的任务。

例如,用CertiKOS hypervisor验证6500行代码需要3个人年,用seL4 hypervisor验证9000行代码需要10个人年,这两个都是为验证而设计的。相比之下,广泛使用的KVM开源hypervisor(与Linux集成的全功能多处理器系统)拥有超过200万行代码。

现在哥伦比亚大学的计算机科学家们已经开发出一种验证商业级虚拟机监控程序的方法。他们使用新技术开发了一个名为SeKVM的KVM安全版本,他们认为这是第一个经过正式验证的商用级hypervisor。

研究人员将他们的新技术称为微验证,它减少了验证虚拟机监控程序所需的工作量。它将hypervisor分解为一个小的核心和一组不受信任的服务,然后通过单独验证核心来证明hypervisor的安全性。该内核没有可供黑客攻击的漏洞,并且该内核协调管理程序与虚拟机的所有交互,因此即使黑客攻击破坏了一个虚拟机,也不会危害其他虚拟机。

基于微验证,科学家们开发了名为MicroV的软件来验证大型商用级多处理器虚拟机监控程序。在MicroV的帮助下,他们为SeKVM开发了一个只有3800行代码的安全内核,并在两年的时间里进行了验证。

当涉及到实际的应用程序工作负载时,SeKVM的性能与未修改的KVM类似,在KVM专门设计用于运行的本机硬件上最多只产生不到10%的性能开销。同时,SeKVM支持KVM的广泛特性。

“SeKVM只是一些微小的变化,”研究合著者Jason Nieh说,他是哥伦比亚大学工程与应用科学学院的计算机科学家。它的性能类似于常规KVM,继承了常规KVM的功能,但除此之外,它还提供了常规KVM所没有的安全保证。”

未来,“我们将继续探索这种网络弹性系统软件的概念,并在各个领域建立安全保障,从银行系统和物联网设备到自动车辆和加密货币,”Gu说,“SeKVM将为未来的系统验证创新奠定基础,并引领新一代的网络弹性系统软件。在一个网络安全日益受到关注的世界里,这种弹性需求很高。”

科学家们在2021年5月26日举行的第42届IEEE安全与隐私研讨会上发表的一篇新论文中详细介绍了他们的发现。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7776

    浏览量

    137367
  • 软件
    +关注

    关注

    69

    文章

    4929

    浏览量

    87415

原文标题:SeKVM使云计算具有可证明的安全性

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    托管可以操作数据库吗?安全性如何

    托管可以操作数据库。在托管环境中,开发可以通过使用
    的头像 发表于 12-11 13:35 57次阅读

    高效能440V变380V变压器:满足哥伦比亚能源需求的优选

    高效能440V变380V变压器:满足哥伦比亚能源需求的优选 在全球化的经济背景下,电力设备的跨国流通日益频繁,特别是高效能变压器,它们成为了不同国家和地区间电力传输和分配的关键。对于哥伦比亚这样
    的头像 发表于 12-02 17:27 138次阅读
    高效能440V变380V变压器:满足<b class='flag-5'>哥伦比亚</b>能源需求的优选

    计算开发工具包括什么

    计算开发工具种类繁多,包括IDE、虚拟化软件、容器化平台、自动化部署工具和平台等。
    的头像 发表于 11-22 10:11 167次阅读

    固态锂硫电池循环稳定性卓越,哥伦比亚与DGIST团队揭示正极极性绝缘载体关键作用

          研究简介 长期以来,固态锂硫电池的研究者们一直关注于提升硫正极载体材料的导电性,但哥伦比亚大学Yuan Yang(杨远)教授团队和大邱庆北科学技术院Jong-Sung Yu(유종성)教授
    的头像 发表于 11-13 10:36 369次阅读
    固态锂硫电池循环稳定性卓越,<b class='flag-5'>哥伦比亚</b>与DGIST团队揭示正极极性绝缘载体关键作用

    计算对于远程办公的支持

    不同阶段的业务需求。员工可以通过互联网随时随地访问服务器上的应用程序和数据,实现高效的协同办公。存储解决方案为远程工作提供了安全可靠的数
    的头像 发表于 10-24 09:21 328次阅读

    计算安全性如何保障

    计算安全性是一个复杂而多维的问题,涉及多个层面和多种技术手段。为了保障计算安全性,需要采
    的头像 发表于 10-24 09:14 255次阅读

    计算平台层(PaaS)指的是什么?常见的应用场景盘点

    计算平台层(PaaS),全称PlatformasaService(平台即服务),是计算服务的一种重要模式。为用户提供了一个基于云端的开发
    的头像 发表于 09-25 09:57 274次阅读

    如何理解计算

    :**用户可以使用计算开发和部署各种应用程序,通过平台
    发表于 08-16 17:02

    隆基BC组件实现电站超发与收益增长

    近日,位于南美洲哥伦比亚托利马省瓜莫市的电站传来好消息,这座总装机18.9MW的大型集中式地面电站,在并网2个月后就实现了8.97%的超发。隆基BC组件以其实际表现,赢得了哥伦比亚业主方的高度赞许。
    的头像 发表于 07-10 10:03 769次阅读
    隆基BC组件实现电站超发与收益增长

    计算安全技术与信息安全技术之间的关系

    一、引言 随着信息技术的快速发展,计算已成为企业和个人存储、处理和分析数据的重要方式。然而,计算的普及也带来了一系列安全问题。本文旨在探
    的头像 发表于 07-02 09:30 728次阅读

    网络与计算:有什么区别?

    计算网络是相关但又不同的概念。计算关注的是应用程序如何运行,而
    的头像 发表于 06-25 11:43 522次阅读
    <b class='flag-5'>云</b>网络与<b class='flag-5'>云</b><b class='flag-5'>计算</b>:有什么区别?

    TC38xQ或TC397是否支持管理程序?需要安装哪个管理程序

    你好,我们正在做一个项目,需要在 TC387 板上使用管理程序,在此基础上需要安装多个 vms(建议安装一个 os,我想安装 andriod)。 是否可以在 TC387 或 TC397 硬件上运行
    发表于 05-20 07:17

    哥伦比亚大学开发视听工具包,帮助研究者探索神经元数据

    技术革新使实时跟踪清醒状态下大脑各个部位活动成为可能。比如通过观察老鼠在进行某一指定行为或受到特定刺激时,科学家们可以了解他们的大脑活动情况。但是这类研究所产生的海量数据使得找到隐藏在背后的大脑运转规律变得困难。
    的头像 发表于 02-22 15:42 502次阅读

    什么是平台?软件被平台拦截了怎么办

    平台是一种基于计算技术的服务平台,它为用户提供了可弹性扩展的计算资源、存储能力和其他服务,以支持用户在环境下进行
    的头像 发表于 02-02 16:37 2230次阅读

    浅析安全用电管理系统在学生公寓中的应用

    给企业管理人员,指导企业实现第一时间的排查和治理,达到消除潜在电气火灾安全隐患,实现“防患于未然”的目的。 用户可以利用PC网页、手机APP、微信小程序、微信公众号等多种方式实现对平台
    发表于 01-09 16:34