当前位置:主页 > 科技论文 > 计算机论文 >

云环境下虚拟机安全监控技术研究与实现

发布时间:2017-06-02 00:03

  本文关键词:云环境下虚拟机安全监控技术研究与实现,,由笔耕文化传播整理发布。


【摘要】:随着信息技术的快速发展,云计算技术也得到了广泛的应用。云计算是一种基于互联网的计算方式,将共享的软件和硬件资源按需求提供给用户,具有可扩展性、动态性、廉价性、可靠性、通用性、实时性等特点。随着云计算概念的日趋成熟,其自身不断地遭遇到各种各样的挑战,而安全问题首当其冲。因此,研究云计算环境下的安全监控具有重要意义。 云计算包含了众多的关键技术,如虚拟化技术、分布式计算、分布式数据库等,其中虚拟化技术是云计算服务得以实现的最核心技术。因为虚拟化技术能够将云计算的基础架构平台的相关硬件资源进行虚拟化后提供云计算服务。而Xen是目前最为主流的虚拟化平台之一。它是一个开源的、性能稳定和占用资源少的虚拟化产品,因此,对Xen虚拟化平台上的虚拟机进行监控具有重要价值。 从信息安全的角度来看,云计算系统需要建立严格的防护制度,对恶意软件的入侵和攻击能够准确识别并快速拦截。而Rootkit是一种特殊的恶意软件,同时也是云计算的一个重要威胁。Rootkit能够获得超级用户权限并且控制目标操作系统。它不但能够隐藏自身,而且可以隐藏进程、文件、模块和网络连接等信息。因此,检测隐藏信息的存在对于提高计算机安全具有重要作用。 针对云计算环境下的虚拟机安全问题,本文提出了一种基于Xen平台的虚拟机安全监控技术SMT。SMT驻留在宿主机里面,采用虚拟机自省机制来捕获被监视虚拟机的内核信息。因此,SMT不需要在被监视虚拟机内部安装任何代码,能够更好的避免恶意软件的攻击,提高了计算机系统的安全性。同时,SMT的系统架构采用了前后端分离的设计方案来实现。因此,SMT能够很容易扩展到其他虚拟化平台和操作系统上面,增强了SMT的可移植性。实验结果证明SMT不仅能够快速、准确地获取被监视虚拟机的内核信息,而且可以发现被Rootkit隐藏的内核信息。
【关键词】:云计算 虚拟化 恶意软件 进程检测 模块检测 文件检测
【学位授予单位】:中国科学技术大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP302;TP277
【目录】:
  • 摘要5-6
  • ABSTRACT6-8
  • 目录8-10
  • 第1章 绪论10-16
  • 1.1 研究背景10-11
  • 1.2 国内外研究现状11-13
  • 1.3 本文的主要内容与意义13-14
  • 1.4 本文的组织结构14-16
  • 第2章 相关技术综述16-30
  • 2.1 云计算16-20
  • 2.1.1 云计算的概念16-17
  • 2.1.2 云计算的分类17-18
  • 2.1.3 云计算的关键技术18-19
  • 2.1.4 云计算的应用实例19-20
  • 2.2 虚拟化技术20-23
  • 2.2.1 虚拟化技术简介20-21
  • 2.2.2 虚拟化技术分类21
  • 2.2.3 虚拟机与虚拟机监视器21-23
  • 2.3 Xen虚拟化技术23-27
  • 2.3.1 Xen简介23
  • 2.3.2 Xen的体系结构23-25
  • 2.3.3 Xen的控制管理工具25-26
  • 2.3.4 Xen的内存管理26-27
  • 2.4 Rootkit概述27-29
  • 2.5 本章小结29-30
  • 第3章 系统设计与实现30-44
  • 3.1 Linux操作系统概述30-38
  • 3.1.1 简介30-31
  • 3.1.2 进程管理31-33
  • 3.1.3 模块管理33-35
  • 3.1.4 文件管理35-38
  • 3.2 系统设计38-39
  • 3.2.1 系统架构38-39
  • 3.2.2 前端组件39
  • 3.2.3 后端组件39
  • 3.3 系统实现39-42
  • 3.3.1 前端组件实现39-42
  • 3.3.2 后端组件实现42
  • 3.4 本章小结42-44
  • 第4章 实验结果和分析44-56
  • 4.1 实验环境44
  • 4.2 实验结果44-52
  • 4.2.1 进程检测实验45-47
  • 4.2.2 模块检测实验47-49
  • 4.2.3 文件检测实验49-52
  • 4.3 性能分析52-54
  • 4.4 本章小结54-56
  • 第5章 总结与展望56-58
  • 5.1 本文总结56-57
  • 5.2 研究展望57-58
  • 参考文献58-62
  • 致谢62-64
  • 在读期间发表的学术论文与取得的其他研究成果64

【参考文献】

中国期刊全文数据库 前4条

1 王丽娜;高汉军;刘炜;彭洋;;利用虚拟机监视器检测及管理隐藏进程[J];计算机研究与发展;2011年08期

2 韩芳;;基于可执行路径分析的隐藏进程检测方法[J];计算机与数字工程;2009年01期

3 陈康;郑纬民;;云计算:系统实例与研究现状[J];软件学报;2009年05期

4 罗军舟;金嘉晖;宋爱波;东方;;云计算:体系架构与关键技术[J];通信学报;2011年07期

中国博士学位论文全文数据库 前1条

1 杨洪波;高性能网络虚拟化技术研究[D];上海交通大学;2012年


  本文关键词:云环境下虚拟机安全监控技术研究与实现,由笔耕文化传播整理发布。



本文编号:413758

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/413758.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户459bc***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com