APM:适用于IaaS平台的agent保护机制
2018-05-08樊佩茹赵波倪明涛陈治宏
樊佩茹,赵波,倪明涛,陈治宏
(武汉大学国家网络安全学院空天信息安全与可信计算教育部重点实验室,湖北 武汉430072)
1 引言
IaaS(infrastructure as a service)平台为用户提供高度集中、可动态扩展的计算存储资源,是支撑云平台上层服务PaaS(platform as a service)和SaaS(software as a service)的基础。用户通过按需租用降低业务部署与管理成本,但该云服务模式中用户丧失了对存储和运行在云端数据及应用的物理可见性与可控性,需要依赖IaaS平台提供商(IPP,IaaS platform provider)部署安全防护措施[1]。然而,为避免遭到针对性攻击,IPP提供商一般不愿意公开IaaS节点的具体配置与安全信息,导致用户对平台缺乏信任,这已成为近年来云计算发展过程中遇到的一大阻碍。
对IaaS平台做测试,衡量其能否达到用户的性能或可信性需求,是增强用户对平台信心的一种有效方法。业界对IaaS平台的需求进行了一些研究和探讨,也有服务等级协议SLA等用于定义平台质量或性能指标,但由于目前缺乏综合统一的云测试或评估标准[2,3],在对 IaaS平台信任或可信性的理解上仍然存有分歧[4,5]。文献[6]在综合考虑可用性、可靠性与安全性等多项属性的基础上,给出一种云平台可信性的定义,认为云平台的各项可信属性均是在其提供服务过程中不同组件动态执行的表现。因此,对IaaS平台执行可信性测试任务时,可分解为对该平台各项可信属性的测试。应用基于可信第三方 TTP(trusted third party)的云测试模型[7~10]到IaaS平台中时,在IaaS平台上收集数据的测试代理程序(agent)由TTP与IPP联合部署。在整个测试过程中,IaaS平台为支撑上层PaaS或SaaS服务运行的用户虚拟机将正常工作,该测试过程对用户虚拟机而言是透明的。……
