《计算机学报》文章摘要   全文下载
  文章题目云环境中跨虚拟机的Cache侧信道攻击技术研究
  作者梁鑫 桂小林 戴慧珺 张晨
  作者单位(西安交通大学电子与信息工程学院 西安 710049) (陕西省计算机网络重点实验室(西安交通大学) 西安 710049)
  发表年份2017
  发表月份2期(317-336)
  文章摘要摘 要 在云计算环境中,不同租户的虚拟机可能运行于同一台物理主机之上,即虚拟机同驻.同驻的虚拟机之间共享物理主机的计算资源,并依赖于虚拟机监控器进行系统资源的分配与调度.这种跨域共享虽然提高了资源使用效率,但也给用户的隐私安全造成严重威胁.恶意租户通过探测共享资源的状态信息,建立泄漏模型,便可绕过虚拟化提供的隔离性,窃取其它同驻虚拟机的隐私信息,这种攻击模式通常称为跨虚拟机的侧信道攻击.文中深入分析了跨虚拟机Cache侧信道攻击的机理和实现方式,对跨虚拟机Cache侧信道攻击技术的研究现状与进展进行总结.首先,分析总结了Cache侧信道信息泄露的本质原因;其次,回顾了跨虚拟机Cache侧信道攻击的起源与研究进展,讨论了其与传统Cache侧信道攻击的关系,并提出跨虚拟机访问驱动Cache侧信道攻击的通用模型;然后,分类归纳并重点阐述了虚拟机同驻相关问题以及当前用于跨虚拟机Cache侧信道信息探测的主流方法;最后,分析了目前研究中存在的问题,并展望了未来的研究方向. 关键词 云计算;缓存;侧信道攻击;虚拟机同驻;虚拟化 中图法分类号 TP309 DOI号 10.11897/SP.J.1016.2017.00317