0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

哥伦比亚大学开发出可以保证安全云计算的管理程序

IEEE电气电子工程师 来源:IEEE电气电子工程师 作者:IEEE电气电子工程师 2021-06-22 16:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

复杂的hypervisor软件有助于运行云计算机,但验证其安全性通常被认为几乎是不可能的。现在哥伦比亚大学的计算机科学家已经开发出他们所说的第一个可以保证安全云计算的管理程序。

每当您在Amazon购买商品时,您的客户数据都会自动更新并存储在云中的数千个虚拟机上。对于像Amazon这样的企业,确保其数百万客户数据的安全性是至关重要的。大型和小型组织均是如此。但是到目前为止,还没有办法保证软件系统不受错误,黑客和漏洞的影响。

哥伦比亚大学的工程与应用科学学院的计算机科学家、发表这项研究工作的合著者Ronghui Gu表示,希望为系统软件验证的未来创新奠定基础,从而开发出新一代的弹性网络安全系统软件。

从理论上讲,科学家可以正式验证软件,从数学上证明其代码“在100%的情况下保护数据安全”,顾说。然而,大多数经过验证的hypervisor通常比商业上的hypervisor简单得多,因为它们是专门为验证而设计的,而不是实际应用程序。相比之下,现代的商业hypervisor是一个庞大的软件,通常包括一个完整的操作系统内核,这使得验证它们看起来是一项无法克服的任务。

例如,用CertiKOS hypervisor验证6500行代码需要3个人年,用seL4 hypervisor验证9000行代码需要10个人年,这两个都是为验证而设计的。相比之下,广泛使用的KVM开源hypervisor(与Linux集成的全功能多处理器系统)拥有超过200万行代码。

现在哥伦比亚大学的计算机科学家们已经开发出一种验证商业级虚拟机监控程序的方法。他们使用新技术开发了一个名为SeKVM的KVM安全版本,他们认为这是第一个经过正式验证的商用级hypervisor。

研究人员将他们的新技术称为微验证,它减少了验证虚拟机监控程序所需的工作量。它将hypervisor分解为一个小的核心和一组不受信任的服务,然后通过单独验证核心来证明hypervisor的安全性。该内核没有可供黑客攻击的漏洞,并且该内核协调管理程序与虚拟机的所有交互,因此即使黑客攻击破坏了一个虚拟机,也不会危害其他虚拟机。

基于微验证,科学家们开发了名为MicroV的软件来验证大型商用级多处理器虚拟机监控程序。在MicroV的帮助下,他们为SeKVM开发了一个只有3800行代码的安全内核,并在两年的时间里进行了验证。

当涉及到实际的应用程序工作负载时,SeKVM的性能与未修改的KVM类似,在KVM专门设计用于运行的本机硬件上最多只产生不到10%的性能开销。同时,SeKVM支持KVM的广泛特性。

“SeKVM只是一些微小的变化,”研究合著者Jason Nieh说,他是哥伦比亚大学工程与应用科学学院的计算机科学家。它的性能类似于常规KVM,继承了常规KVM的功能,但除此之外,它还提供了常规KVM所没有的安全保证。”

未来,“我们将继续探索这种网络弹性系统软件的概念,并在各个领域建立安全保障,从银行系统和物联网设备到自动车辆和加密货币,”Gu说,“SeKVM将为未来的系统验证创新奠定基础,并引领新一代的网络弹性系统软件。在一个网络安全日益受到关注的世界里,这种弹性需求很高。”

科学家们在2021年5月26日举行的第42届IEEE安全与隐私研讨会上发表的一篇新论文中详细介绍了他们的发现。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8041

    浏览量

    144744
  • 软件
    +关注

    关注

    69

    文章

    5351

    浏览量

    91867

原文标题:SeKVM使云计算具有可证明的安全性

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Faraday Future出席2026年哥伦比亚全球可持续发展峰会

    Future"、"FF"或"公司")今日宣布,FF全球总裁Jerry Wang与FF AI机器人公司Co-CEO Chris Chen于4月5日出席了于纽约哥伦比亚大学举办的2026年全球可持续发展峰会。
    的头像 发表于 04-10 14:38 378次阅读

    KubePi:开源Kubernetes可视化管理面板,让集群管理如此简单

    同集群(Cluster)和命名空间(Namespace)的管理权限分配给指定用户。这意味着: 开发人员 :可以管理集群中运行的应用程序并进行
    发表于 02-11 12:53

    什么是企业服务器-计算

    企业服务器是指为企业提供的基于计算技术的服务器解决方案。华纳是一家计算服务提供商,为企业
    的头像 发表于 12-29 17:57 1036次阅读

    融合:创新计算架构的全面解析与应用

    私有、公有与边缘计算结合,形成一个集成、统一的计算平台,旨在为企业提供更加灵活、高效、安全
    的头像 发表于 12-23 14:17 472次阅读

    深度解析ISO27017服务信息安全管理体系认证咨询代办机构推荐排名TOP5

    随着企业数字化转型的加速,计算已成为承载核心业务和敏感数据的基础设施。然而,服务的普及也带来了新的信息安全挑战。如何确保环境下的数据保
    的头像 发表于 11-28 11:24 523次阅读

    ISO27017服务信息安全管理体系认证办理咨询代办公司机构口碑榜!

    随着计算技术的深入应用,越来越多的企业将其核心业务和数据迁移至云端。然而,由此带来的信息安全和合规性挑战也日益突出。ISO/IEC 27017:2015作为《信息技术 安全技术
    的头像 发表于 11-28 11:23 436次阅读

    由Memfault赋能的Nordic-nRF Cloud服务将硬核加持物联网通信应用

    (Mobile Breakthrough Awards)中荣获“年度计算创新奖”(Cloud Computing Innovation of the Year)。 由 Memfault 驱动
    发表于 11-27 22:30

    南美客户到访商汤科技体验中国AI技术

    今年南美访客井喷,其中既有微软、联合利华、大众汽车等跨国企业南美负责人,也有哥伦比亚石油公司、Simpar、Arcor等本土企业创始人和CXO。
    的头像 发表于 11-04 09:45 746次阅读

    福田欧曼银河重卡产品登陆哥伦比亚市场

    近日,福田汽车携手美洲地区战略合作伙伴,在哥伦比亚卡塔赫纳车展成功举办银河重卡产品上市发布会,面向美洲市场正式推出两款高品质重卡产品——Foton Galaxus 9与Auman Galaxy。这
    的头像 发表于 10-09 14:49 725次阅读

    锐捷网络与安全战略携手,共筑“一站式安全桌面新生态

    近日,锐捷网络与安全科技股份有限公司(简称:安全)正式签署战略合作协议,共同开启“一站式安全
    的头像 发表于 09-19 14:04 541次阅读
    锐捷网络与<b class='flag-5'>亚</b>信<b class='flag-5'>安全</b>战略携手,共筑“一站式<b class='flag-5'>安全</b>”<b class='flag-5'>云</b>桌面新生态

    有哪些技术可以提高边缘计算设备的安全性?

    设备自身安全、数据安全、网络安全、身份认证、安全管理、新兴技术赋能六大核心维度,梳理可提升边缘计算
    的头像 发表于 09-05 15:44 1765次阅读
    有哪些技术<b class='flag-5'>可以</b>提高边缘<b class='flag-5'>计算</b>设备的<b class='flag-5'>安全</b>性?

    电气火灾频发?安科瑞 AcrelCloud - 6000 安全用电管理平台为你 “排雷”

    安科瑞AcrelCloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而研发的一套电气火灾预警和预防管理系统。该系统是基于移动互联网、
    的头像 发表于 08-26 09:25 700次阅读
    电气火灾频发?安科瑞 AcrelCloud - 6000 <b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b><b class='flag-5'>云</b>平台为你 “排雷”

    科技助力油田行业智能化安全管理

    随着国家对安全生产要求的不断加强,油田行业的安全管理亟待实现智能化和高效化。在油田智能化升级的浪潮中,众多 AI 转型方案涌现,鲲以“算力+算法+平台”一体的 AI 视频分析解决方案
    的头像 发表于 07-25 15:04 1123次阅读

    赛思时钟系统在地铁的应用 赛思时钟系统扬帆出海!为波哥大地铁注入精准“中国心跳”

    近日,#哥伦比亚#波哥大首条地铁一号线首批两列列车正式下线交付。作为该线唯一时钟同步产品及解决方案的供应商,赛思高精度#时钟系统#随“中国列车”走出国门。01波哥大地铁,中哥合作典范2025年6月
    的头像 发表于 07-18 14:23 1639次阅读
    赛思时钟系统在地铁的应用 赛思时钟系统扬帆出海!为波哥大地铁注入精准“中国心跳”

    HarmonyOS5服务技术分享--ArkTS开发Node环境

    ✨ 你好呀,开发者小伙伴们!今天我们来聊聊如何在HarmonyOS(ArkTS API 9及以上)中玩转函数,特别是结合Node.js和HTTP触发器的开发技巧。文章会手把手带你从零开始,用最接地
    发表于 05-22 17:21