Exécution sécurisée de plusieurs machines virtuelles sur une plateforme Manycore
par Cécile le 10/11/2017
Résumé : Les architectures manycore, qui comprennent un grand nombre de cœurs, sont un moyen de répondre à l’augmentation continue de la quantité de données numériques à traiter par les infrastructures proposant des services de cloud computing. Ces données, qui peuvent concerner des entreprises aussi bien que des particuliers, sont sensibles par nature, et c’est pourquoi la problématique d’isolation est primordiale. Or, depuis le début du développement du cloud computing, des techniques de virtualisation sont de plus en plus utilisées pour permettre à différents utilisateurs de partager physiquement les mêmes ressources matérielles. Cela est d’autant plus vrai pour les architectures manycore, et il revient donc en partie aux architectures de garantir la confidentialité et l’intégrité des données des logiciels s’exécutant sur la plateforme. Nous proposons dans cette thèse un environnement de virtualisation sécurisé pour une architecture manycore. Notre mécanisme s’appuie sur des composants matériels et un logiciel hyperviseur pour isoler plusieurs systèmes d’exploitation s’exécutant sur la même architecture. L’hyperviseur est en charge de l’allocation des ressources pour les systèmes d’exploitation virtualisés, mais ne possède pas de droit d’accès sur les ressources allouées à ces systèmes. Ainsi, une faille de sécurité dans l’hyperviseur ne met pas en péril la confidentialité ou l’intégrité des données des systèmes virtualisés. Notre solution est évaluée en utilisant un prototype virtuel précis au cycle et a été implémentée dans une architecture manycore à mémoire partagée cohérente. Nos évaluations portent sur le surcoût matériel et sur la dégradation en performance induits par nos mécanismes. Enfin, nous analysons la sécurité apportée par notre solution.