首页> 中文学位 >基于轻量级虚拟机监控器的安全计算环境
【6h】

基于轻量级虚拟机监控器的安全计算环境

代理获取

目录

声明

第一章 绪论

1.1 研究背景与意义

1.2 国内外研究现状

1.3 本文研究内容

1.4 本文组织结构

1.5 关键名词解释

第二章 相关理论与技术基础

2.1 Intel硬件虚拟化技术

2.1.1 CPU虚拟化

2.1.2 内存虚拟化

2.2.1 IPSec协议

2.2.2 IPSec隧道建立原理

2.2.3 IKEv1密钥交换和协商

2.3 AES原理

2.4 XTS-AES数据加密原理

2.5 TRESOR

2.6 本章小结

第三章 系统总体设计

3.1 系统需求分析

3.2.1 BitVisor架构

3.2.2 半穿透驱动程序

3.2.3 S-LVMM总体结构

3.3.1 系统启动流程

3.3.2 内存加密模块工作流程

3.3.3 存储设备加密流程

3.3.4 VPN模块与 strongSwan服务器交互流程

3.4 本章小结

第四章 系统详细设计与实现

4.1.1 密钥生成

4.1.2 密钥存储

4.2 AES实现模块

4.3 内存加密模块

4.3.1 页面管理

4.3.2 设备内存

4.3.3 DMA缓冲区

4.3.4 函数调用流程分析

4.4 存储设备加密模块

4.4.1 存储设备信息的配置

4.4.2 处理影子缓冲区数据

4.4.3 USB存储设备加解密实现

4.4.4 硬盘加解密实现

4.4.5 函数调用流程分析

4.5 VPN模块分析

4.5.1 S-LVMM的总体网络架构

4.5.2 IKEv1密钥交换和协商实现

4.5.3 数据包的发送流程和 SA的管理

4.6 本章小结

第五章 系统测试与分析

5.1 测试概述

5.2 strongSwan的编译安装和配置

(一)strongSwan的编译安装

(二)strongSwan的配置

5.3 S-LVMM的功能测试

5.3.1 S-LVMM的安装

5.3.2 S-LVMM的启动

5.3.3 存储设备加密模块功能测试

5.3.4 VPN模块功能测试

5.3.5 内存加密模块功能测试

5.4 S-LVMM的性能测试

5.5 本章小结

第六章 总结与展望

6.1 工作总结

6.2 未来展望

致谢

参考文献

攻读硕士期间取得的研究成果

展开▼

著录项

  • 作者

    赵明;

  • 作者单位

    电子科技大学;

  • 授予单位 电子科技大学;
  • 学科 电子与通信工程
  • 授予学位 硕士
  • 导师姓名 刘丹;
  • 年度 2020
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP3TN9;
  • 关键词

  • 入库时间 2022-08-17 11:22:38

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号