当前位置:主页 > 管理论文 > 移动网络论文 >

虚拟化系统中的攻击与防护模型研究

发布时间:2019-02-24 15:19
【摘要】:针对目前的攻击模型不能充分表达虚拟化系统所面临的威胁,可信基设计忽略虚拟机监控器(virtual machine monitor,VMM)完整性,客户机资源保护不充分等问题,设计了基于协作型VMM的安全模型.采用非对称的地址映射和访问权限使安全部件及监控点隔离于易受感染代码,建立了双系统间引用监控机制验证VMM内存完整性,并根据恶意行为的语义映射在关键路径上保护系统资源.实验结果表明协作型VMM安全模型能够捕获到客户机中完整的信息流,并能准确识别出其中的异常系统调用序列.
[Abstract]:Because the current attack model can not fully express the threats faced by virtualization systems, the trusted base design ignores the integrity of virtual machine monitor (virtual machine monitor,VMM), and the client resources are not adequately protected. The security model based on cooperative VMM is designed. Asymmetric address mapping and access rights are used to isolate the security components and monitoring points from the vulnerable code, and a reference monitoring mechanism between two systems is established to verify the memory integrity of VMM. According to the semantic mapping of malicious behavior, the system resources are protected on the critical path. The experimental results show that the cooperative VMM security model can capture the complete information flow in the client and accurately identify the sequence of abnormal system calls.
【作者单位】: 解放军信息工程大学四院;数学工程与先进计算国家重点实验室;重庆通信学院通信指挥系;
【基金】:国家863计划项目(2009AA012200) 河南省科技经费项目(SP09JH11158)资助
【分类号】:TP393.08

【参考文献】

相关硕士学位论文 前1条

1 王晓睿;虚拟机监控器体系结构研究[D];解放军信息工程大学;2010年

【共引文献】

相关期刊论文 前3条

1 范伟;韩奕;黄伟庆;;虚拟机隔离安全威胁浅析[J];保密科学技术;2013年01期

2 卢建平;郭玉东;王晓睿;赵玉春;;基于协作型VMM的虚拟机执行环境动态配置模型[J];计算机应用;2012年03期

3 秦中元;沈日胜;张群芳;狄予兴;;虚拟机系统安全综述[J];计算机应用研究;2012年05期

相关硕士学位论文 前5条

1 刘静波;设备虚拟化关键技术研究[D];解放军信息工程大学;2011年

2 田高成;面向高校实验室的虚拟化计算资源优化模型研究[D];山东财经大学;2012年

3 赵玉春;基于协作模型的多层次I/O虚拟化技术研究[D];解放军信息工程大学;2012年

4 卢建平;虚拟化系统中处理器资源管理和控制技术研究[D];解放军信息工程大学;2012年

5 夏业添;虚拟化环境下的隐蔽信道研究[D];上海交通大学;2013年

【二级参考文献】

相关期刊论文 前2条

1 谢勇;来学嘉;张熙哲;;基于双核EFI的安全框架[J];计算机工程;2008年22期

2 张朝华;张申生;;基于EFI和双核处理器的协处理器模型[J];计算机工程;2008年23期

相关硕士学位论文 前7条

1 赵凡;VMX虚拟机设备模型设计研究与虚拟网卡实现[D];南京理工大学;2006年

2 赖宗o,

本文编号:2429669


资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2429669.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户36d56***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com