• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2009 Fiscal Year Annual Research Report

仮想計算機を用いたきめ細かいセキュリティ機構の研究

Research Project

Project/Area Number 19700022
Research InstitutionKyushu Institute of Technology

Principal Investigator

光来 健一  Kyushu Institute of Technology, 大学院・情報工学研究院, 准教授 (60372463)

Keywordsディペンダブルシステム / 仮想計算機 / セキュリティ / アクセス制御 / スケジューリング / オペレーティングシステム
Research Abstract

今年度は仮想計算機モニタ(VMM)において仮想計算機(VM)内のゲストOSの情報を用いたきめ細かいパケットフィルタリングの実装を行った。まず、昨年度の設計に基づいて、パケットフィルタをXenのドメイン0と呼ばれる特権VM上に実装した。この実装を行うために、パケットフィルタとドメイン0のOSカーネルの間に必要となるインタフェースを新たに定義した。このシステムの性能評価を行ったところ、ドメイン0からゲストOSの情報を解析する部分に非常に大きなオーバヘッドがあることが分かった。そこで、このシステムの高性能化のために、パケットをまとめて一括で検査する機構、および、同一コネクション内を流れるパケットの検査を省略する機構を開発した。前者の機構を実現するために、パケットフィルタとドメイン0のカーネルの間のインタフェースの修正を行った。これらの機構により、性能を大幅に改善することができた。さらに高速化を行うにはパケットフィルタをVMM内に組み込む必要があるため、その際に必要になるドメイン0とVMMの間のインタフェースの設計を行った。
また、VMMからゲストOS内のスケジューラを操作することによるグローバルスケジューラについて、WindowsのI/0待ちプロセスの制御に取り組んだ。昨年度までにLinuxのI/0待ちプロセスは制御できるようになっていたため、同様の手法を用いることができるかどうか調査したところ、Windowsには適用することができないことが分かった。Windowsに適用できる手法を模索したが、WindowsではI/0待ちしているプロセスを制御するのは困難であるという結論が得られた。そこで、通常のプロセスを制御する手法だけでどのくらい正確に制御ができるか調べたところ、ある程度正確に制御を行うことができることが分かった。

  • Research Products

    (4 results)

All 2009 Other

All Journal Article (1 results) (of which Peer Reviewed: 1 results) Presentation (3 results)

  • [Journal Article] Fast Software Rejuvenation of Virtual Machine Monitors

    • Author(s)
      K.Kourai, S.Chiba
    • Journal Title

      IEEE TDSC (掲載決定)

    • Peer Reviewed
  • [Presentation] XenにおけるゲストOSの解析に基づくパケットフイルタリング2009

    • Author(s)
      安積、光来、千葉
    • Organizer
      ソフトウェア科学会第26回大会
    • Place of Presentation
      島根大学
    • Year and Date
      2009-09-18
  • [Presentation] VMMのソフトウェア若化を考慮したクラスタ性能の比較2009

    • Author(s)
      光来
    • Organizer
      第7回ディペンダブルシステムワークショップ
    • Place of Presentation
      大沼プリンスホテル
    • Year and Date
      2009-07-15
  • [Presentation] 仮想マシン間プロセススケジューリングの実環境への適用にむけて2009

    • Author(s)
      田所秀和
    • Organizer
      第111回OS研究会
    • Place of Presentation
      沖縄県青年会館
    • Year and Date
      2009-04-24

URL: 

Published: 2011-06-16   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi