• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于信任擴展的可信虛擬執(zhí)行環(huán)境構建方法研究

    2011-07-17 08:56:02王麗娜高漢軍余榮威任正偉董永峰
    通信學報 2011年9期
    關鍵詞:管理器完整性度量

    王麗娜,高漢軍,余榮威,任正偉,董永峰

    (1.軟件工程國家重點實驗室,湖北 武漢 430072;2.武漢大學 計算機學院,湖北 武漢 430072)

    1 引言

    虛擬機監(jiān)視器(VMM, virtual machine monitor)對上層操作系統(tǒng)的完全控制權以及虛擬機間運行環(huán)境的隔離性,為增強系統(tǒng)的可靠性提供了新思路[1]。然而如何確保虛擬機監(jiān)視器的完整性以及如何充分利用虛擬化技術的優(yōu)勢,確保虛擬機運行環(huán)境和服務軟件的完整性、安全性成為亟待解決的問題。

    可信計算[2]作為保證信息安全的一項重要技術,能夠有效保證虛擬機監(jiān)視器及其上層客戶操作系統(tǒng)的完整性。因此,在虛擬平臺下實現(xiàn)可信技術,是虛擬化技術與可信計算技術發(fā)展的必然結果,而可信平臺模塊(TPM, trusted platform module)的虛擬化正是可信計算技術和虛擬化技術結合的關鍵技術之一。

    目前可信平臺模塊的虛擬化方式主要有3種:TPM的硬件環(huán)境擴展[3]、TPM的半虛擬化[4]和軟件式的TPM虛擬化。TPM的硬件環(huán)境擴展方式通過擴展 TPM 上下文為每個客戶虛擬機提供專用的TPM 環(huán)境,客戶虛擬機可以自行保存和讀取上下文,虛擬機監(jiān)視器能夠透明地為每個客戶虛擬機提供隔離的TPM會話;然而該方式需要TPM硬件支持,目前并不存在硬件虛擬化的 TPM。TPM 半虛擬化方式通過加入一個軟件中間件——TPM 訪問中介層,實現(xiàn) TPM 安全、公平地被各個虛擬機所共享;TPM訪問中間層負責對TPM的調度控制及TPM對虛擬機的認證;然而該方式需要更改少數(shù)的設備接口。因此這2種TPM的虛擬化方式在兼容性方面都受到一定程度的影響。相比而言,軟件式TPM 虛擬化通過軟件的形式為虛擬機提供一個接近于真實硬件 TPM 的接口。因此,目前大多數(shù)應用主要采用軟件式TPM虛擬化方式[5~11]。

    瑞士蘇黎士技術聯(lián)合研究所[12]的軟件式 TPM模擬器實現(xiàn)了TPM的絕大部分功能;但TPM模擬器僅面向單個平臺環(huán)境,并不能虛擬出多個 TPM以供每個虛擬機專用。Berger[6]在此基礎上,提出了TPM虛擬化的方法,能夠將一個物理TPM映射成多個vTPM(virtual TPM),vTPM可為每個虛擬機提供一個專用的基于軟件的信任根;同時為了使vTPM具備遠程證明等能力,Berger提出了4種構建vTPM證書鏈的設計思路,但他并沒有做出進一步的實現(xiàn)。隨后,F(xiàn)rederic[7]提出了一種構建可信虛擬平臺方案,并實現(xiàn)了vTPM和物理TPM的綁定以及vTPM證書鏈的構建。在構建證書鏈的過程中,該方案利用身份證明密鑰(AIK, attestation identity key)對 vAIK(virtual AIK)、物理 PCR、隨機數(shù)nonce及時間戳進行簽名,并與AIK證書一同構成vAIK證書。然而TPM Main規(guī)范中規(guī)定AIK密鑰只能對TPM內(nèi)部產(chǎn)生的信息(包括PCR、TPM產(chǎn)生的其他密鑰及 TPM 狀態(tài)信息)進行簽名,不能簽名任意的外部數(shù)據(jù)。而vAIK由vTPM產(chǎn)生不屬于TPM的內(nèi)部信息,因而直接利用AIK簽名vAIK似乎并不合適。

    針對目前可信虛擬平臺存在的問題,本文將從物理 TPM 的虛擬化方面出發(fā),以虛擬機監(jiān)視器XEN為基礎平臺,通過建立物理PCR與vPCR的映射關系實現(xiàn)vTPM與底層TCB的綁定,并在此基礎上拓展證書鏈在虛擬機中的延伸,使得虛擬機可以有效地利用 TPM 提供的相關功能,完成平臺環(huán)境的證明及私密信息的安全存儲,從而構建可信的虛擬執(zhí)行環(huán)境。同時,本文實現(xiàn)了相關的原型系統(tǒng),驗證了系統(tǒng)的有效性。

    本文結構如下:第2節(jié)介紹了相關知識;第3節(jié)中給出了設計方案;第4節(jié)給出了在XEN平臺下的具體實現(xiàn);第5節(jié)展示了原型系統(tǒng)測試及分析;最后給出了本文的總結。

    2 相關知識

    2.1 可信計算技術

    可信計算保障了相關平臺配置信息的完整性。為了得到平臺的配置信息,需要實現(xiàn)可信度量,它是可信計算的基礎。TCG提出了實現(xiàn)可信度量的2大關鍵技術:一是在可信平臺上引入可信根;二是利用可信根來建立信任鏈。TCG在可信PC技術規(guī)范中,具體給出了可信PC中的信任鏈,該信任鏈以TPM芯片為核心(提供密碼操作和安全存儲),起點為CRTM(core root of trust module),從系統(tǒng)啟動開始,沿著CRTM→BIOS→ OSLoader→ OS→App這個信任鏈,一級度量一級,一級信任一級,以確保整個平臺的系統(tǒng)資源的完整性。

    遠程證明是用于認證可信計算平臺的身份、硬件配置和系統(tǒng)中運行軟件的完整性,從而確保終端平臺實體可信和當前運行狀態(tài)未曾遭到破壞的技術方案。在遠程證明中,驗證方需要驗證證明方的身份,因此需要證明方提供 TPM 唯一身份標識,即EK(endorsement key)證書。但是直接向驗證方提供EK很可能暴露證明方用戶的隱私信息,因此需要引入AIK來避免暴露平臺與EK綁定關系,降低用戶隱私泄露的可能性。

    2.2 虛擬化技術

    隨著VMware公司在虛擬化領域的成功以及虛擬化理論和技術的不斷深入,學術界和業(yè)界對虛擬化的應用和研究表現(xiàn)出了極大興趣,先后出現(xiàn)了Denali、Virtual Box等一大批虛擬機產(chǎn)品。虛擬化技術也隨之廣泛應用于服務器整合、資源的動態(tài)負載均衡[13,14]等場合,有效地提高了資源的利用率,節(jié)省了運營成本。而且,國際主流處理器廠商積極開展虛擬化相關研究,如Intel推出VT虛擬化技術[15],AMD硬件輔助虛擬技術Pacifica[16]。

    Cambridge大學研究開發(fā)了XEN虛擬機開源項目[17],它支持半虛擬化和硬件虛擬化技術。當XEN啟動時,首先加載Domain0的內(nèi)核。Domain0是特權管理域,運行在比其他客戶域更高的特權級下,可以訪問硬件,負責其他虛擬域對硬件設備的多路訪問。客戶域 DomainU不允許直接訪問硬件,而是通過設備驅動中的前端驅動通知Dom0中的后端驅動,由Domain0進行安全檢查后,交由原生設備驅動處理。

    3 可信虛擬執(zhí)行環(huán)境的設計

    本文可信虛擬執(zhí)行環(huán)境的架構如圖1所示。

    圖1 可信虛擬執(zhí)行環(huán)境架構

    其中,vTPM實例與客戶虛擬機一一對應,為用戶提供綁定、密封、密鑰存儲等一系列與物理TPM相同的功能。

    vTPM永久存儲區(qū)(PS, persistent storage)用來保護每個vTPM實例的狀態(tài)結構vTPM-SS(vTPM state structure),其中保存了vTPM的永久狀態(tài)信息。

    vTPM管理器負責vTPM實例的創(chuàng)建與管理,為客戶虛擬機與vTPM實例間以及vTPM實例與物理TPM間提供了通信信道。當創(chuàng)建一個虛擬機時,虛擬TPM管理器便會產(chǎn)生一個vTPM實例并將其與新建的虛擬機關聯(lián)。它通過監(jiān)聽虛擬 TPM 后端驅動,將來自虛擬機的 TPM 命令轉發(fā)至與它相關聯(lián)的vTPM實例中。

    3.1 vTPM與底層TCB的綁定

    在虛擬環(huán)境下,vTPM 實例的可信計算基 TCB包括建立vTPM實例的軟件組件(vTPM實例與vTPM管理器),相應的運行環(huán)境(Hypervisor與特權管理域)以及底層固件。這些組件的完整性度量由物理 TPM完成,度量值保存在物理TPM的PCR中。

    vTPM實例主要確??蛻籼摂M機的完整性,度量的組件包括客戶虛擬機操作系統(tǒng)及上層應用程序,度量值保存在vTPM實例的PCR中。為了在虛擬環(huán)境下使用可信度量功能,必須建立 vTPM 與底層TCB的綁定關系,以確??尚盘摂M平臺模塊運行環(huán)境的完整性以及客戶虛擬機的平臺環(huán)境完整性。

    按照TCG的TPM Client規(guī)范,BIOS及物理硬件的度量值是存放在0~7號PCR中,該部分操作是由 BIOS進行處理的。而對于 Hypervisor、特權管理域內(nèi)核以及vTPM管理器等組件,本文采用了可信的啟動加載器 GrubIMA進行度量,度量值存放在PCR的8號寄存器中。

    基于此,本文將物理PCR的低位映射到vTPM的vPCR中(如圖2所示),即將0~8號這9組反映虛擬平臺TCB完整性度量值的PCR映射到每一個虛擬TPM的vPCR,將vPCR的9~23號寄存器保留給客戶虛擬操作系統(tǒng)使用。

    圖2 物理PCR與vPCR的映射

    3.2 可信證書鏈的擴展

    在虛擬環(huán)境下,當客戶虛擬機中進行遠程證明時,必須建立從物理TPM到vTPM的證書鏈。因為同一物理平臺下運行了多個虛擬機(應用),而各個虛擬機內(nèi)又將運行不同的應用。為了確保虛擬機之間應用的隔離性,以及各虛擬機平臺的差異性,應利用vAIK代表虛擬機內(nèi)部的不同應用進行身份證明。同時為了確保虛擬平臺與物理平臺的綁定關系,需要利用物理TPM的AIK證書構造虛擬平臺的vAIK證書。

    文獻[6]中提出了一種通過EK-vEK-vAIK形式的證書鏈來為vTPM頒發(fā)vAIK證書。該方案通過vTPM管理器向CA證明vTPM的可信性,由CA向vTPM簽發(fā)vEK證書,之后使用與物理平臺相同的方法,由vEK來生成vAIK證書。這種方案生成vTPM 實例的效率很低,而且請求較多時,對 CA本身也是很大的負擔。

    文獻[7]提出了通過AIK-vAIK這種形式的證書鏈方案,該方案不使用vEK,而直接簽發(fā)vAIK證書。vAIK由vTPM實例自己生成,并由vTPM管理器簽發(fā)vAIK證書而不依賴于可信第三方。與前一種方案比較,該方案繞過了 vEK證書,直接為vTPM頒發(fā)vAIK證書,而且證書的簽發(fā)不需要依賴隱私CA,直接由本地vTPM管理器進行。因此可以方便vTPM動態(tài)、頻繁地生成vTPM實例。在構建證書鏈的過程中,該方案利用AIK對vAIK、物理PCR、隨機數(shù)nonce及時間戳進行簽名,并與AIK證書一同構成vAIK證書。然而TPM Main規(guī)范中規(guī)定AIK密鑰只能對TPM內(nèi)部產(chǎn)生的信息(包括PCR、TPM產(chǎn)生的其他密鑰及TPM狀態(tài)信息)進行簽名,不能簽名任意的外部數(shù)據(jù)。而vAIK由vTPM產(chǎn)生,不屬于TPM的內(nèi)部信息,因而直接利用AIK簽名vAIK似乎并不合適。

    為了更好地滿足TPM的規(guī)范,本文引入了簽名密鑰SK作為中介實現(xiàn)AIK對vAIK的間接簽名認證。SK由TPM內(nèi)部產(chǎn)生,屬于TPM的內(nèi)部信息,此時利用AIK通過TPM_CertifyKey命令對SK進行簽名,并由SK通過TPM_Quote命令對vAIK、物理PCR、隨機數(shù)nonce進行簽名,最后與AIK證書一同構成vAIK證書,其中,vAIK證書包括:{SK}AIK、{nonce、PCR[0~15]、vAIK}SK以及AIK證書。由此可知SK與AIK是一一對應的,實質上仍體現(xiàn)了AIK向外證實身份的本質,而SK的引入則是為了更好地滿足TPM規(guī)范中AIK僅能簽名TPM內(nèi)部產(chǎn)生的信息的要求,具體流程如圖3所示。

    1) vTPM產(chǎn)生一個vAIK。

    2) 虛擬平臺向vTPM管理器請求vAIK證書,請求中包含vAIK公鑰與一個的隨機數(shù)Nonce(用于抗重放攻擊)。

    3) vTPM管理器使用AIK對物理PCR及vTPM發(fā)來Nonce進行簽名(即Quote),用于證明物理平臺即虛擬TPM底層平臺的完整性。

    4) vTPM管理器令物理TPM產(chǎn)生一個簽名密鑰SK,SK是一個2 048bit RSA密鑰對。

    5) vTPM管理器用AIK認證簽名密鑰SK,證明該簽名密鑰與AIK同屬一個物理平臺。

    6) vTPM管理器用SK對vAIK的公鑰和物理平臺的Quote信息進行簽名,并附上AIK證書,即構成vAIK證書。

    圖3 vAIK證書生成流程

    4 在XEN平臺中的實現(xiàn)

    為了驗證方案設計的可行性,本文在虛擬機監(jiān)視器 XEN3.3.0上實現(xiàn)了原型系統(tǒng),其中特權管理域Domain0為ubuntu8.04.3 LTS,客戶虛擬機操作系統(tǒng)為ubuntu9.04,TSS軟件棧為 TrouSerS。

    4.1 vTPM與底層TCB的綁定

    在vTPM與TCB的綁定過程中,本文將保存在物理 TPM中的 PCR值映射至 vTPM實例的vPCR中,以確保vTPM與底層TCB的綁定關系,使得在虛擬計算環(huán)境中可以有效地使用密封存儲等功能。

    物理PCR至vPCR映射過程通過map_pcr()函數(shù)發(fā)送VTPM_ORD_TPMCOMMAND命令至vTPM管理器來實現(xiàn)。函數(shù)流程如圖4所示。

    圖4 函數(shù)流程

    其中,寫管道VTPM_TX_FIFO為“/var/vtpm/fi fos/vtpm_cmd_from_all.fifo”,讀管道VTPM_RX_F IFO 為“/var/vtpm/fifos/vtpm_rsp_to_%d.fifo”,tag為vTPM命令標志VTPM_TAG_REQ,tpm_tag為讀PCR指令00c1,index為需要讀取的PCR索引號。

    4.2 可信證書鏈的實現(xiàn)

    本文在vTPM管理器中加入監(jiān)聽線程MakeCert Listener,用來監(jiān)聽和處理來自vTPM實例的證書請求。當有證書請求發(fā)生時,它將發(fā)送相關 TPM 命令,請求TPM完成Quote及其他相關操作。訪問TPM 硬件最直接的方法是發(fā)送 TPM 命令,但是TPM[18]1.2 Command規(guī)范的命令功能單一,接口繁多且參數(shù)結構復雜,不方便用戶對 TPM 資源的使用和管理,因此需要對其進行封裝,即需要實現(xiàn)可信軟件棧TSS。由于XEN沒有提供可信證書鏈擴展的功能,因此沒有諸如引證(quote)、認證(certify)等操作的接口,因此本文對vTPM管理器的TSS進行了擴展實現(xiàn)。主要實現(xiàn)的接口如表1所示。

    表1 擴展vTPM管理器的TSS接口

    其中:

    VTPM_CreateKey函數(shù)用于生成簽名密鑰SK;

    VTPM_LoadAIK函數(shù)用于加載物理AIK;

    VTPM_GetQuote函數(shù)用于AIK對PCR簽名以產(chǎn)生Quote信息;

    VTPM_CerityKey函數(shù)用于利用AIK認證SK;

    VTPM_SignvAIK函數(shù)用于使用SK對vAIK證書進行簽名。

    5 系統(tǒng)測試

    為了驗證vTPM與TCB綁定的正確性及證書鏈擴展的可用性,本文分別從虛擬平臺的遠程證明和密封存儲2個方面測試系統(tǒng)的可用性。其中測試物理平臺配置如下。CPU:Intel E8400;內(nèi)存:DDRⅡ800 4GB;硬盤:320GB SATA 7200rpm;TPM:Infineon v1.2TPM。

    5.1 vTPM與底層TCB的綁定測試

    本節(jié)測試了 vPCR的映射功能,由 4.1節(jié)中map_pcr函數(shù)完成。當虛擬機啟動完畢后,可以讀取虛擬機環(huán)境中pcrs文件以獲取vTPM的vPCR值,如圖5所示。

    圖中顯示了 2個客戶虛擬域(www-domU和kejin-domU)的PCR值。PCR[0]~PCR[8]是從物理TPM映射到vTPM的,其中PCR[0]~PCR[7]為物理平臺的度量值,PCR[8]為擴展的 Hypervisor、特權管理域內(nèi)核以及vTPM管理器的度量值。由于這2個domU工作在同一物理平臺上,它們的PCR[0]~PCR[8]是相同的,而 PCR[9]是客戶虛擬域中 IMA的度量結果,存儲的是客戶虛擬域的度量值,因此該值互不相等。

    圖5 vPCR的映射

    5.2 密封存儲

    本節(jié)利用eCryptfs加密文件系統(tǒng)測試方案的密封存儲的能力。為了達到測試的目的修改了eCryptfs用戶空間的密鑰管理部分以實現(xiàn)與 vTPM的交互,并利用TPM對eCryptfs的文件加密密鑰實現(xiàn)密封存儲。

    由于文件加密密鑰與當前虛擬平臺的 PCR相關聯(lián),因此即使某一虛擬域擁有另一虛擬域的文件加密密鑰密封后的數(shù)據(jù)塊,它也無法對其進行解封,即無法解密其加密文件,效果如圖6所示。

    首先在虛擬域kejin-domU的加密文件系統(tǒng)中編輯了文件 passwd,并將文件的加密密鑰密封存儲在虛擬域kejin-domU中。在該虛擬域中可以有效地解封密鑰,從而可以解密文件,如圖6(a)所示。

    圖6 虛擬平臺下的密封存儲

    為了驗證虛擬域的密封存儲功能,將加密文件及密封的密鑰數(shù)據(jù)拷貝至另一虛擬域 www-domU中。因為虛擬平臺已經(jīng)改變,所以無法解封加密密鑰,進而無法解密文件,如圖6(b)所示(雖然使用ls命令可以列出文件的詳細信息,但利用Linux下各種文件編輯工具都無法讀取文件內(nèi)容)。

    5.3 虛擬平臺環(huán)境的遠程證明測試

    本節(jié)主要測試虛擬平臺的遠程證明功能的有效性,主要分為vAIK證書的生成和遠程證明中證明方平臺有效性驗證2個方面。

    首先,測試了vAIK證書的生成時間,并與物理 AIK證書的生成時間做了對比,其中物理 AIK證書的簽發(fā)使用隱私 CA測試網(wǎng)站(http://www.privacyc.com)。

    vAIK證書的生成包括 2個部分:一是物理AIK證書的生成;二是本地TPM簽發(fā) vAIK證書。根據(jù)表2可知,雖然與本地TPM通信需要耗費一定的時間(平均時間約為 3.22s),但相比物理AIK證書生成時間,耗時相對較少,具有較好的實用性。

    表2 生成AIK證書與vAIK證書時間對比

    其次,本節(jié)在虛擬計算環(huán)境下進行了遠程證明實驗。該遠程證明采用基于二進制的直接模型,流程如圖7所示。

    圖7 遠程證明流程

    遠程驗證方接收證明方提供的Quote及 vAIK證書,其驗證結果如圖8所示。

    驗證方通過以下步驟確認證明方平臺的可信性:

    1) 通過驗證SK對vAIK的簽名,可知vAIK是可信的,并且是由vTPM提供的;

    2) 通過AIK對SK的簽名,可知vTPM是可信的并且是受到物理TPM保護;

    3) 通過驗證AIK證書,證明物理TPM真實可信;

    4) 通過驗證物理平臺的Quote,可知當前虛擬平臺的運行環(huán)境(VMM及特權域)是真實可信的;

    5) 驗證客戶虛擬域domainU的Quote簽名,以驗證當前虛擬執(zhí)行環(huán)境的可信性。

    圖8 虛擬平臺下的遠程證明

    6 結束語

    本文以虛擬機監(jiān)視器XEN平臺為基礎,通過建立物理PCR與vPCR的映射關系實現(xiàn)vTPM與底層可信計算基的綁定,并在此基礎上拓展證書鏈在虛擬機中的延伸,使得虛擬機可以有效地利用TPM 提供的相關功能,完成平臺環(huán)境的證明及私密信息的安全存儲,從而構建可信的虛擬執(zhí)行環(huán)境。同時,本文實現(xiàn)了相關的原型系統(tǒng),驗證了系統(tǒng)的有效性。

    [1]孫毓忠.虛擬化的復興[J].中國計算機學會通訊, 2008, 4(4):12-14.SUN Y Z.The virtualization renaissance[J].Communications of CCF,2008, 4(4): 12-14.

    [2]Trusted computing group: trusted platform module (TPM) specifications[EB/OL].https://www.trustedcomputinggroup.org/ specs/TPM,2006.

    [3]GOLDMAN K A, BERGER S.TPM main part 3 IBM commands[EB/OL].http://www.research.ibm.com/secure_systems_ departme nt/projects/vtpm/mainP3IBMCommandsrev10.pdf, 2005-4.

    [4]PAUL E, JORK L.Para-virtualized TPM sharing[A].Proceedings of the 1st International Conference on Trusted Computing and Trust in Information Technologies: Trusted Computing - Challenges and Applications (TRUST 2008)[C].Villach, Austria, 2008.119-132.

    [5]MELVIN J A, MICHA M, CHRIS I D.Towards Trustworthy Virtualization Environments: Xen Library OS Security Service Infrastructure[R].Trusted Systems Laboratory, HP Laboratories Bristol.2007.

    [6]BERGER S, CACERES R, GOLDMAN K A,et al.vTPM: virtualizing the trusted platform module[A].Proceedings of the 15th USENIX Security Symposium (USENIX Security 2006)[C].Canada, 2006.305-320.

    [7]FREDERIC S, MICHAEL B, MARTIN H,et al.An approach to a trustworthy system architecture using virtualization[A].Proceedings of the 4th International Conference on Autonomic and Trusted Computing (ATC-2007)[C].Hong Kong, China, 2007.4610: 191-202.

    [8]JANSEN B, RAMASAMY H, SCHUNTER M.Flexible integrity protection and verification architecture for virtual machine monitors[EB/OL].http://www.trl.ibm.com/projects/watc/XenSecu rityServicesPaper.pdf, 2006-1.

    [9]SADEGHI A R, STUBLE C, WINANDY M.Property-based TPM virtualization[A].Proceedings of 11th Information Security Conference (ISC 2008)[C].Taipei, Taiwan, 2008.1-16.

    [10]STUMPF F, ECKERT C, BALFE S.Towards secure e-commerce based on virtualization and attestation techniques[A].Proceedings of the Third International Conference on Availability, Reliability and Security (ARES 2008)[C].Barcelona, Spain: IEEE Computer Society,2008.376-382.

    [11]SCARLATA V, ROZAS C, WISEMAN M,et al.TPM virtualization building a general framework[J].Trusted Computing, Wiesbaden, Germany: Vieweg+Teubner, 2008: 43-56.

    [12]STRASSER M, STAMER H.A software-based trusted platform module emulator[A].Proceedings of the 1st International Conference on Trusted Computing and Trust in Information Technologies: Trusted Computing - Challenges and Applications (TRUST 2008)[C].Villach,Austria, 2008.33-47.

    [13]BRADFORD R, KOTSOVINOS E, FELDMANN A,et al.Live wide-area migration of virtual machines including local persistent state[A].Proceeding of the International Conference on Virtual Execu-tion Environments 2007(VEE 2007)[C].San Diego, California, USA,2007.169-179.

    [14]HINES M R, GOPALAN K.Post-copy based live virtual machine migration using adaptive pre-paging and dynamic self-ballooning[A].Proceeding of the International Conference on Virtual Execution Environments 2009 (VEE 2009)[C].Washington, DC, USA, 2009.51-60.

    [15]Intel Corporation.Intel virtualization specification for the Intel IA-32 architecture[EB/OL].http://www.intel.com/technology/ virtualization,2005.

    [16]AMD.AMD64 virtualization codenamed “pacifica” technology: secure virtual machine architecture reference manual[EB/OL].http://www.mimuw.edu.pl/vincent/lecture6/sources/amd-pacifica-specification.pdf,2005-5.

    [17]BARHAM P, DRAGOVIC B, FRASER K,et al.XEN and the art of virtualizaiton[A].Proceeding of the 19th ACM Symposium on Operating Systems Principles (SOSP 2003)[C].Bolton Landing, NY USA,2003.164-177.

    [18]Trusted Computing Group.TPM main specification.main specification part 1-3 command version 1.2[EB/OL].http://www.trustedcom putinggroup.org.2007.

    猜你喜歡
    管理器完整性度量
    有趣的度量
    模糊度量空間的強嵌入
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    應急狀態(tài)啟動磁盤管理器
    迷向表示分為6個不可約直和的旗流形上不變愛因斯坦度量
    Windows文件緩沖處理技術概述
    莫斷音動聽 且惜意傳情——論音樂作品“完整性欣賞”的意義
    精子DNA完整性損傷的發(fā)生機制及診斷治療
    地質異常的奇異性度量與隱伏源致礦異常識別
    高集成度2.5A備份電源管理器簡化鋰離子電池備份系統(tǒng)
    国产亚洲欧美精品永久| 男女啪啪激烈高潮av片| 国产成人91sexporn| 观看美女的网站| 水蜜桃什么品种好| 秋霞伦理黄片| 国产女主播在线喷水免费视频网站| 国产麻豆69| 91在线精品国自产拍蜜月| 亚洲五月色婷婷综合| 亚洲国产看品久久| 日韩av在线免费看完整版不卡| 亚洲av男天堂| 最近手机中文字幕大全| 亚洲av在线观看美女高潮| 久久精品国产亚洲av涩爱| 天天躁夜夜躁狠狠久久av| 日韩中文字幕视频在线看片| 99久久精品国产国产毛片| 亚洲精品一区蜜桃| 免费高清在线观看日韩| 国产97色在线日韩免费| 2021少妇久久久久久久久久久| 亚洲美女搞黄在线观看| 女性生殖器流出的白浆| 搡女人真爽免费视频火全软件| 一区二区三区四区激情视频| 999久久久国产精品视频| 久久av网站| 亚洲精品视频女| 免费久久久久久久精品成人欧美视频| 国产片特级美女逼逼视频| av在线app专区| 国产白丝娇喘喷水9色精品| 69精品国产乱码久久久| 少妇猛男粗大的猛烈进出视频| 国产亚洲一区二区精品| 久久精品国产亚洲av涩爱| 亚洲精品,欧美精品| 久久ye,这里只有精品| 777久久人妻少妇嫩草av网站| 国产一区有黄有色的免费视频| 成人亚洲欧美一区二区av| 国产极品粉嫩免费观看在线| videossex国产| 日本黄色日本黄色录像| 精品国产乱码久久久久久小说| 久久久久久久久免费视频了| 免费黄网站久久成人精品| 精品酒店卫生间| 欧美日韩一级在线毛片| 精品久久久精品久久久| videosex国产| 视频在线观看一区二区三区| 成年美女黄网站色视频大全免费| 国产精品久久久久久精品古装| 最近手机中文字幕大全| 精品国产超薄肉色丝袜足j| 午夜福利视频在线观看免费| 亚洲在久久综合| 国产女主播在线喷水免费视频网站| 欧美日韩精品成人综合77777| 午夜久久久在线观看| 午夜福利影视在线免费观看| 秋霞在线观看毛片| 亚洲伊人色综图| 成年动漫av网址| 亚洲国产日韩一区二区| 久久国产精品大桥未久av| 成年人免费黄色播放视频| 欧美日韩一区二区视频在线观看视频在线| 国产成人精品久久二区二区91 | 亚洲成人一二三区av| 免费少妇av软件| 女人久久www免费人成看片| 只有这里有精品99| 黑人猛操日本美女一级片| 99久久综合免费| 欧美日韩av久久| 中文字幕亚洲精品专区| 成年动漫av网址| 精品酒店卫生间| 成年美女黄网站色视频大全免费| 免费人妻精品一区二区三区视频| 久久久精品国产亚洲av高清涩受| 久久影院123| 免费在线观看视频国产中文字幕亚洲 | 成人国产麻豆网| 欧美中文综合在线视频| 一级毛片我不卡| 亚洲av在线观看美女高潮| 亚洲成av片中文字幕在线观看 | 18禁观看日本| 欧美 日韩 精品 国产| 精品一区二区三卡| 女性生殖器流出的白浆| 91国产中文字幕| www.精华液| 国产精品久久久久成人av| 午夜福利视频在线观看免费| 在线精品无人区一区二区三| 边亲边吃奶的免费视频| 国产精品一国产av| 午夜激情久久久久久久| 青青草视频在线视频观看| 超碰成人久久| 韩国av在线不卡| 久久久精品免费免费高清| 成人毛片a级毛片在线播放| 一级毛片 在线播放| 青青草视频在线视频观看| 99久久综合免费| 久久久久久人人人人人| 国产深夜福利视频在线观看| 深夜精品福利| 亚洲精品久久久久久婷婷小说| 日本猛色少妇xxxxx猛交久久| 亚洲欧洲精品一区二区精品久久久 | 欧美日韩精品网址| 欧美日韩av久久| 巨乳人妻的诱惑在线观看| 久久久久精品人妻al黑| 欧美激情极品国产一区二区三区| 亚洲精品,欧美精品| av福利片在线| 黄片播放在线免费| 狂野欧美激情性bbbbbb| 成人午夜精彩视频在线观看| 精品国产乱码久久久久久男人| 满18在线观看网站| 日本午夜av视频| 99热网站在线观看| 春色校园在线视频观看| 午夜福利影视在线免费观看| 男人舔女人的私密视频| 考比视频在线观看| 伦精品一区二区三区| 麻豆av在线久日| 午夜激情久久久久久久| 美国免费a级毛片| 久久人人97超碰香蕉20202| 大香蕉久久网| 亚洲熟女精品中文字幕| 高清av免费在线| 精品卡一卡二卡四卡免费| 人妻系列 视频| 免费黄网站久久成人精品| 久久久国产精品麻豆| 99香蕉大伊视频| xxxhd国产人妻xxx| 精品国产超薄肉色丝袜足j| 丝瓜视频免费看黄片| 18禁国产床啪视频网站| 交换朋友夫妻互换小说| 国产亚洲欧美精品永久| 亚洲一区中文字幕在线| 欧美在线黄色| 赤兔流量卡办理| 不卡av一区二区三区| 韩国高清视频一区二区三区| 亚洲av综合色区一区| 国产亚洲精品第一综合不卡| 欧美日韩一区二区视频在线观看视频在线| 一级毛片 在线播放| av卡一久久| 一级黄片播放器| 午夜免费观看性视频| 免费女性裸体啪啪无遮挡网站| 视频区图区小说| 人人妻人人添人人爽欧美一区卜| 一级黄片播放器| 少妇的逼水好多| 国产熟女欧美一区二区| 日本wwww免费看| 国产一区二区 视频在线| 国产一级毛片在线| 亚洲精品美女久久久久99蜜臀 | 久热久热在线精品观看| 国产一区有黄有色的免费视频| 你懂的网址亚洲精品在线观看| 亚洲成国产人片在线观看| 午夜福利影视在线免费观看| 日韩视频在线欧美| 亚洲人成网站在线观看播放| 性高湖久久久久久久久免费观看| 国产免费福利视频在线观看| 亚洲美女黄色视频免费看| 精品一区二区三区四区五区乱码 | 久久久精品免费免费高清| 汤姆久久久久久久影院中文字幕| 人人澡人人妻人| 日韩中文字幕欧美一区二区 | 美国免费a级毛片| 欧美97在线视频| 久久久久久久久久久久大奶| 中文精品一卡2卡3卡4更新| 男人爽女人下面视频在线观看| 侵犯人妻中文字幕一二三四区| 久久这里有精品视频免费| 天天操日日干夜夜撸| 在线观看三级黄色| 欧美精品亚洲一区二区| av在线app专区| 大陆偷拍与自拍| 国产黄频视频在线观看| √禁漫天堂资源中文www| 美女福利国产在线| 欧美成人午夜免费资源| 黄色配什么色好看| 看非洲黑人一级黄片| 伦理电影免费视频| 亚洲精品第二区| 久久久国产欧美日韩av| 日本欧美视频一区| 岛国毛片在线播放| 久久久久久伊人网av| 99久久综合免费| 久久精品国产a三级三级三级| 国产在线视频一区二区| 久久久久久伊人网av| 99久久综合免费| 午夜影院在线不卡| 大话2 男鬼变身卡| 国产成人精品婷婷| a 毛片基地| 久久精品aⅴ一区二区三区四区 | 国产成人精品婷婷| 中文乱码字字幕精品一区二区三区| 亚洲第一av免费看| 久久精品国产亚洲av高清一级| 可以免费在线观看a视频的电影网站 | 777米奇影视久久| 超碰成人久久| av在线老鸭窝| 国产福利在线免费观看视频| 免费av中文字幕在线| 久久久久网色| 久久毛片免费看一区二区三区| 亚洲激情五月婷婷啪啪| 中文字幕av电影在线播放| 91成人精品电影| 久久99一区二区三区| 国产精品三级大全| 亚洲欧美中文字幕日韩二区| 久久久久久久亚洲中文字幕| 在线天堂最新版资源| 午夜久久久在线观看| 亚洲三区欧美一区| 看十八女毛片水多多多| 国产欧美日韩综合在线一区二区| 又黄又粗又硬又大视频| 新久久久久国产一级毛片| 国产一区二区激情短视频 | 色视频在线一区二区三区| 亚洲av综合色区一区| 老司机影院毛片| 18禁裸乳无遮挡动漫免费视频| 中文乱码字字幕精品一区二区三区| 青春草视频在线免费观看| 天天躁夜夜躁狠狠久久av| 国产av国产精品国产| 欧美日韩av久久| h视频一区二区三区| 午夜日本视频在线| 亚洲国产精品一区三区| 日韩中文字幕欧美一区二区 | 久久影院123| 天堂俺去俺来也www色官网| 国产午夜精品一二区理论片| 一区二区三区精品91| 精品国产国语对白av| av线在线观看网站| 亚洲av中文av极速乱| 精品少妇久久久久久888优播| 丝瓜视频免费看黄片| 国产高清不卡午夜福利| 少妇被粗大猛烈的视频| 亚洲,一卡二卡三卡| 少妇熟女欧美另类| 尾随美女入室| 亚洲精品,欧美精品| 国产精品女同一区二区软件| 校园人妻丝袜中文字幕| 国产精品国产三级国产专区5o| 中文字幕人妻丝袜一区二区 | 日韩av不卡免费在线播放| 国产日韩一区二区三区精品不卡| 久久久久久久国产电影| 免费女性裸体啪啪无遮挡网站| 国产男人的电影天堂91| 国产 精品1| 亚洲男人天堂网一区| 久久久精品国产亚洲av高清涩受| 国产在视频线精品| 久久久a久久爽久久v久久| 男女啪啪激烈高潮av片| 久久人人爽av亚洲精品天堂| 美女视频免费永久观看网站| 欧美激情极品国产一区二区三区| 国产亚洲欧美精品永久| 人妻系列 视频| 黄色配什么色好看| 免费不卡的大黄色大毛片视频在线观看| 中文字幕精品免费在线观看视频| 国产淫语在线视频| 老鸭窝网址在线观看| 亚洲 欧美一区二区三区| 成年av动漫网址| av.在线天堂| 制服人妻中文乱码| 国产欧美日韩一区二区三区在线| 十八禁网站网址无遮挡| 少妇人妻久久综合中文| 成年人午夜在线观看视频| 尾随美女入室| 日韩不卡一区二区三区视频在线| 大片免费播放器 马上看| 少妇精品久久久久久久| 国产成人精品久久二区二区91 | 成人手机av| 精品久久久精品久久久| 亚洲精品久久成人aⅴ小说| 久久99精品国语久久久| 亚洲av电影在线观看一区二区三区| 日韩中文字幕欧美一区二区 | 久久人人爽av亚洲精品天堂| 亚洲美女搞黄在线观看| 边亲边吃奶的免费视频| 欧美日韩视频高清一区二区三区二| 亚洲美女搞黄在线观看| 交换朋友夫妻互换小说| 国产成人免费无遮挡视频| 国产一区有黄有色的免费视频| 纵有疾风起免费观看全集完整版| 两个人看的免费小视频| 亚洲图色成人| 亚洲一码二码三码区别大吗| 成人18禁高潮啪啪吃奶动态图| 晚上一个人看的免费电影| 亚洲成人av在线免费| 午夜激情久久久久久久| 久久久久国产精品人妻一区二区| 久久久久久久久久久免费av| 国产精品三级大全| 啦啦啦啦在线视频资源| 欧美+日韩+精品| 欧美日韩一级在线毛片| 精品久久久精品久久久| 国产日韩欧美亚洲二区| 成人毛片a级毛片在线播放| av一本久久久久| 建设人人有责人人尽责人人享有的| 大陆偷拍与自拍| 亚洲av.av天堂| 秋霞在线观看毛片| 老汉色av国产亚洲站长工具| 日韩中字成人| 亚洲av免费高清在线观看| 国产在线视频一区二区| 亚洲精品av麻豆狂野| 日本黄色日本黄色录像| 欧美日韩视频高清一区二区三区二| 国产午夜精品一二区理论片| www.精华液| 精品视频人人做人人爽| 午夜久久久在线观看| 精品视频人人做人人爽| 丰满乱子伦码专区| 久久精品aⅴ一区二区三区四区 | 亚洲av综合色区一区| 久久精品亚洲av国产电影网| 999精品在线视频| 欧美日韩成人在线一区二区| 三级国产精品片| 最新的欧美精品一区二区| 一二三四在线观看免费中文在| 亚洲精品aⅴ在线观看| 久久久久网色| 男女边摸边吃奶| 最近2019中文字幕mv第一页| 亚洲精品久久久久久婷婷小说| 亚洲五月色婷婷综合| 亚洲av国产av综合av卡| 精品国产超薄肉色丝袜足j| 在线观看免费日韩欧美大片| 美女视频免费永久观看网站| 国产欧美日韩综合在线一区二区| 国产爽快片一区二区三区| 国产极品粉嫩免费观看在线| 久久精品国产a三级三级三级| 亚洲国产av新网站| 新久久久久国产一级毛片| 日日撸夜夜添| 国产xxxxx性猛交| 中文精品一卡2卡3卡4更新| 欧美97在线视频| 国产激情久久老熟女| 日韩一区二区视频免费看| 国产精品三级大全| 亚洲欧美成人精品一区二区| 久久久久久久精品精品| 国产免费现黄频在线看| 99九九在线精品视频| 精品国产露脸久久av麻豆| videossex国产| 成人免费观看视频高清| 一本大道久久a久久精品| 亚洲av日韩在线播放| 欧美日韩av久久| 视频在线观看一区二区三区| 中文字幕精品免费在线观看视频| 岛国毛片在线播放| 精品人妻在线不人妻| 一级片免费观看大全| 亚洲综合色网址| 建设人人有责人人尽责人人享有的| 免费观看在线日韩| 七月丁香在线播放| 人妻少妇偷人精品九色| 亚洲经典国产精华液单| 极品人妻少妇av视频| 麻豆乱淫一区二区| 成人亚洲欧美一区二区av| 美女xxoo啪啪120秒动态图| 狠狠精品人妻久久久久久综合| 2022亚洲国产成人精品| 国产精品熟女久久久久浪| 欧美最新免费一区二区三区| 国产成人av激情在线播放| 亚洲精品久久成人aⅴ小说| 九色亚洲精品在线播放| 成人亚洲欧美一区二区av| 免费观看性生交大片5| 18+在线观看网站| 亚洲av福利一区| 女人高潮潮喷娇喘18禁视频| av免费观看日本| 秋霞在线观看毛片| 制服丝袜香蕉在线| 天天躁日日躁夜夜躁夜夜| 天堂中文最新版在线下载| 水蜜桃什么品种好| 日本色播在线视频| 亚洲国产精品国产精品| 最近最新中文字幕免费大全7| 丝袜喷水一区| 欧美日韩亚洲国产一区二区在线观看 | 国产日韩一区二区三区精品不卡| 2018国产大陆天天弄谢| 男女边摸边吃奶| 热re99久久国产66热| 亚洲视频免费观看视频| 久久久久国产一级毛片高清牌| 久久久久久人人人人人| 亚洲精品自拍成人| 免费日韩欧美在线观看| 久久久国产精品麻豆| 丰满乱子伦码专区| 超碰97精品在线观看| 亚洲精品aⅴ在线观看| 天美传媒精品一区二区| 午夜福利乱码中文字幕| 久久这里只有精品19| 老司机亚洲免费影院| 欧美激情 高清一区二区三区| 日韩三级伦理在线观看| 亚洲精品国产av蜜桃| 人成视频在线观看免费观看| 91在线精品国自产拍蜜月| 日韩电影二区| 欧美日韩精品成人综合77777| 久久久久网色| 老汉色av国产亚洲站长工具| 夫妻午夜视频| 久久精品国产鲁丝片午夜精品| 亚洲精品视频女| 国产精品久久久久成人av| 日韩,欧美,国产一区二区三区| 国产成人精品婷婷| 亚洲精品一区蜜桃| 欧美日韩成人在线一区二区| av不卡在线播放| 精品少妇黑人巨大在线播放| 亚洲综合色网址| 日日啪夜夜爽| 美女主播在线视频| 亚洲五月色婷婷综合| 肉色欧美久久久久久久蜜桃| 中文字幕av电影在线播放| 国产精品一区二区在线观看99| 夜夜骑夜夜射夜夜干| 纵有疾风起免费观看全集完整版| 国产精品国产三级国产专区5o| 国产 一区精品| 亚洲国产成人一精品久久久| 亚洲av男天堂| 成年动漫av网址| 亚洲av电影在线观看一区二区三区| 免费在线观看完整版高清| 久久韩国三级中文字幕| 欧美xxⅹ黑人| 99热全是精品| 男人操女人黄网站| 欧美成人午夜免费资源| 在线观看三级黄色| 国产精品不卡视频一区二区| 高清不卡的av网站| 你懂的网址亚洲精品在线观看| 免费日韩欧美在线观看| 丝袜人妻中文字幕| 18禁观看日本| 日韩中文字幕视频在线看片| 成年动漫av网址| 日本av手机在线免费观看| 人体艺术视频欧美日本| 曰老女人黄片| 最新的欧美精品一区二区| 如何舔出高潮| 成人国语在线视频| 80岁老熟妇乱子伦牲交| 黄片播放在线免费| 五月开心婷婷网| 2021少妇久久久久久久久久久| 一级,二级,三级黄色视频| 黄色 视频免费看| 日日撸夜夜添| 考比视频在线观看| 日韩成人av中文字幕在线观看| 人人妻人人澡人人爽人人夜夜| 亚洲av免费高清在线观看| 最新的欧美精品一区二区| 国产无遮挡羞羞视频在线观看| 日韩人妻精品一区2区三区| 女性被躁到高潮视频| 人人澡人人妻人| 一区福利在线观看| 多毛熟女@视频| 纯流量卡能插随身wifi吗| 两性夫妻黄色片| 九色亚洲精品在线播放| 国产女主播在线喷水免费视频网站| 曰老女人黄片| 中文天堂在线官网| 国产黄色视频一区二区在线观看| 十八禁高潮呻吟视频| 制服诱惑二区| 国产一级毛片在线| 亚洲欧洲国产日韩| 黑人巨大精品欧美一区二区蜜桃| 一区在线观看完整版| 久久精品国产a三级三级三级| 亚洲成国产人片在线观看| 免费黄频网站在线观看国产| 日韩中文字幕视频在线看片| 国产又爽黄色视频| 多毛熟女@视频| 欧美激情 高清一区二区三区| 青春草亚洲视频在线观看| 亚洲成av片中文字幕在线观看 | videossex国产| 永久网站在线| 国产精品99久久99久久久不卡 | 亚洲熟女精品中文字幕| 狠狠精品人妻久久久久久综合| 少妇人妻 视频| 免费黄频网站在线观看国产| av网站在线播放免费| 国产精品国产av在线观看| 久久影院123| 国产一区二区三区综合在线观看| 男男h啪啪无遮挡| 狠狠婷婷综合久久久久久88av| 久久久久网色| 国产精品国产三级专区第一集| 国产精品久久久久久精品古装| 国产极品粉嫩免费观看在线| 在线观看人妻少妇| 亚洲精品国产一区二区精华液| 国产成人一区二区在线| 五月天丁香电影| 人人妻人人澡人人看| 亚洲视频免费观看视频| 又黄又粗又硬又大视频| 最黄视频免费看| 亚洲人成网站在线观看播放| 亚洲综合精品二区| 日本午夜av视频| 久久久精品免费免费高清| 久久精品国产综合久久久| 欧美精品一区二区免费开放| 亚洲三级黄色毛片| 精品卡一卡二卡四卡免费| 久久99蜜桃精品久久| 美女午夜性视频免费| av卡一久久| 91国产中文字幕| 成年动漫av网址| 午夜91福利影院| 欧美日韩视频精品一区| 久热这里只有精品99| 美国免费a级毛片| 欧美日韩精品成人综合77777| av视频免费观看在线观看| 一本大道久久a久久精品| 久久精品国产自在天天线| 蜜桃在线观看..| 色婷婷久久久亚洲欧美| 日韩不卡一区二区三区视频在线| 欧美激情 高清一区二区三区| 国产老妇伦熟女老妇高清| 菩萨蛮人人尽说江南好唐韦庄| 亚洲久久久国产精品| 亚洲欧美一区二区三区国产| 亚洲成国产人片在线观看| 女人久久www免费人成看片|