首页 | 本学科首页   官方微博 | 高级检索  
     

虚拟化系统中的攻击与防护模型研究
引用本文:王晓睿,王清贤,郭玉东,卢建平. 虚拟化系统中的攻击与防护模型研究[J]. 武汉大学学报(理学版), 2013, 59(5): 416-424
作者姓名:王晓睿  王清贤  郭玉东  卢建平
作者单位:1. 解放军信息工程大学四院,河南 郑州,450002
2. 数学工程与先进计算国家重点实验室,河南 郑州,450002
3. 重庆通信学院通信指挥系,重庆,400035
基金项目:国家863计划项目,河南省科技经费项目
摘    要:针对目前的攻击模型不能充分表达虚拟化系统所面临的威胁,可信基设计忽略虚拟机监控器(virtual machine monitor,VMM)完整性,客户机资源保护不充分等问题,设计了基于协作型VMM的安全模型.采用非对称的地址映射和访问权限使安全部件及监控点隔离于易受感染代码,建立了双系统间引用监控机制验证VMM内存完整性,并根据恶意行为的语义映射在关键路径上保护系统资源.实验结果表明协作型VMM安全模型能够捕获到客户机中完整的信息流,并能准确识别出其中的异常系统调用序列.

关 键 词:虚拟化  攻击模型  安全防护  内存完整性  资源监控

Research on Attack and Protection Model in Virtualization System
WANG Xiaorui;WANG Qingxian;GUO Yudong;LU Jianping. Research on Attack and Protection Model in Virtualization System[J]. JOurnal of Wuhan University:Natural Science Edition, 2013, 59(5): 416-424
Authors:WANG Xiaorui  WANG Qingxian  GUO Yudong  LU Jianping
Affiliation:WANG Xiaorui;WANG Qingxian;GUO Yudong;LU Jianping;Fourth Department,PLA Information Science and Technology University;State Key Laboratory of Mathematical Engineering and Advanced Computing;Department of Communication Command,Chongqing Communication Institute;
Abstract:
Keywords:virtualization  attack model  safety protection  memory integrity  resource monitoring
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号