Mitigating and Resolving Performance Isolation Issues of PCIe Passthrough and SR-IOV in Multi-Core Virtualization
Translated title:
Abschwächung und Lösung von Leistungsisolierungsproblemen von PCIe Passthrough und SR-IOV in Multicore Virtualisierung
Author:
Richter, Andre Oliver
Year:
2017
Document type:
Dissertation
Faculty/School:
Fakultät für Elektrotechnik und Informationstechnik
Advisor:
Herkersdorf, Andreas (Prof. Dr.)
Referee:
Herkersdorf, Andreas (Prof. Dr.); Becker, Jürgen (Prof. Dr. Dr. h.c.)
Language:
en
Subject group:
ELT Elektrotechnik
TUM classification:
DAT 200d
Abstract:
Performance isolation is a key challenge in virtualized multi-core systems. This thesis shows that performance isolation of PCIe passthrough and Single Root I/O Virtualization (SR-IOV), which is the latest generation of I/O virtualization technology, can be broken with Denial-of-Service attacks from malicious or malfunctioning VMs. The resulting performance isolation issues are comprehensively investigated, and two domain specific solutions for cloud and embedded systems are presented, which mitigate and resolve the problem, respectively.
«
Performance isolation is a key challenge in virtualized multi-core systems. This thesis shows that performance isolation of PCIe passthrough and Single Root I/O Virtualization (SR-IOV), which is the latest generation of I/O virtualization technology, can be broken with Denial-of-Service attacks from malicious or malfunctioning VMs. The resulting performance isolation issues are comprehensively investigated, and two domain specific solutions for cloud and embedded systems are presented, which mit...
»
Translated abstract:
Leistungsisolierung ist eine zentrale Herausforderung in virtualisierten Multicore Systemen. Die Arbeit zeigt auf, dass die Leistungsisolierung der neusten Generation von I/O Virtualisierungstechnologie, namentlich PCIe passthrough und Single Root I/O Virtualization (SR-IOV), durch Denial-of-Service Angriffe bösartiger oder defekter VMs gebrochen werden kann. Die entdeckten Leistungsisolierungsprobleme werden umfassend untersucht, und zwei domänenspezifische Lösungen für Cloud und Embedded Systeme werden präsentiert, welche das Problem abschwächen respektive lösen.
«
Leistungsisolierung ist eine zentrale Herausforderung in virtualisierten Multicore Systemen. Die Arbeit zeigt auf, dass die Leistungsisolierung der neusten Generation von I/O Virtualisierungstechnologie, namentlich PCIe passthrough und Single Root I/O Virtualization (SR-IOV), durch Denial-of-Service Angriffe bösartiger oder defekter VMs gebrochen werden kann. Die entdeckten Leistungsisolierungsprobleme werden umfassend untersucht, und zwei domänenspezifische Lösungen für Cloud und Embedded Syste...
»