基于VMM的文件保护关键技术研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 0次 | 上传用户:pzcx910
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息安全领域,文件一直是攻防对抗的焦点。近几年,针对文件的攻击在数量上和复杂性上都有所发展。传统文件保护方法虽然解决了大部分威胁,但对于通过剪贴板的窃密攻击防护力度明显不足。更重要的是,现有文件操作监控方法容易被新的攻击技术破坏或绕过。在新的威胁面前,突破传统文件保护的局限性,提出功能更强、更可信的文件保护系统具有重大意义。  围绕如何加强文件保护的问题,论文设计了一种基于VMM的文件保护系统,并根据新形势下的保护需求制定了一种多级保护策略。针对现有文件操作监控方法易被绕过的问题和重要文件内容易通过剪贴板泄露的问题,本文分别提出了基于VMM监控文件系统和剪贴板的方法。为了测试所提监控方法的效果与性能,设计开发了一个文件操作监控原型系统。利用该原型系统对本文改进和提出的监控方法进行了测试,测试结果表明课题研究达到了预期设计目标。论文的主要工作包括:  (一)设计一种基于VMM的文件保护系统框架。该框架能够同时对文件进行加解密保护和操作监控保护,并且核心功能都位于VMM内,客户系统无法对其进行感知和破坏。突破传统基于读、写和执行三个维度的文件保护需求分析模式,基于读、写和拷贝三个维度对新形势下的文件保护需求进行分析,并基于设计的文件保护系统框架制定了一种多级保护策略。  (二)优化改进基于硬件虚拟化技术的系统调用监控方法。基于硬件虚拟化技术监控系统调用是本文监控文件操作的基础功能,现有监控方法在达到监控目的时未对监控的透明性、安全性进行充分考虑。本文对现有监控方法进行增强,保证在VMM内实施的监控对客户系统安全、透明。  (三)提出一种基于VMM的文件系统监控方法。对文件系统进行深入研究,归纳总结出影响文件安全性的全部常用操作,通过对这些操作的监控使本文对文件系统实施的监控更加全面。通过对虚拟机内省技术进行研究,提出使文件系统操作陷入 VMM的方法,并根据监控点上下文实现在VMM中对操作对象的路径进行解析。  (四)提出一种剪贴板关联监控技术。该技术能够同时监控目录下的剪贴板操作和针对文件内容的剪贴板操作,并能够在监控到这两类操作的同时获得操作对象来源文件、目录的路径。关联监控技术完善了传统剪贴板监控的功能,使保护系统可以根据文件路径对剪贴板操作进行过滤。进一步提出利用虚拟机内省技术在VMM内实现该关联监控技术的方法,保证客户系统内的恶意软件无法对监控实施破坏。  (五)实现了一个文件操作监控原型系统。该原型系统基于设计的文件保护系统框架,突出本文改进的文件操作监控方法,提供对文件多级保护策略的支持。基于该原型系统,对本文改进与提出的系统调用监控方法、文件系统监控方法和剪贴板监控方法的有效性、透明性、安全性和性能开销进行了测试与分析。
其他文献
随着基于构件的软件开发方法的不断发展,构件组装技术与方法研究日益受到重视。如何将特定领域中的构件组装成为更大粒度的构件或应用程序,成为研究的一个热点问题。本文针对
企业实体间关系的抽取是实体关系抽取的一种,是一种典型的信息抽取问题。在MUC和ACE评测的推动下,近年来国内外的实体关系抽取的研究工作取得了巨大进步,研究者提出了众多有
人类对计算能力的需求永无止境,高性能计算水平逐渐成为世界强国竞相追逐的焦点。并行化编译作为高性能计算中不可或缺的一部分,能够识别程序中不同层次、不同粒度的并行性,并自
表达谱基因芯片技术的发展使得快速准确地同时度量成千上万的基因表达值成为可能,因而如何从海量的基因表达数据中挖掘出有价值的基因表达模式逐渐成为近年来生物信息学研究的
动态二进制翻译技术能够把一种处理器上的二进制程序翻译到另一种指令集的处理器上执行,在软件移植或设计研发以及漏洞挖掘等方面具有重大意义,特别是在处理X86应用程序向国产
图像融合是图像处理的一个重要领域。其目的是通过分析每幅待融合图像的特征,选用合适的融合策略对特征进行融合,最终得到需要的图像。多聚焦图像融合是图像融合的一个分支,
基于内容的图像检索是根据描述图像视觉内容的特征向量进行相似性检索,其中图像视觉内容的提取可以是通用的,也可以是基于特定领域的。基于特定领域的图像检索技术可以充分利
汽轮发电机组监测与故障诊断是保障机组安全运行的重要手段之一。基于互联网技术实现机组远程监测与故障诊断十分必要。本文在查阅了大量国内外文献的基础上,对汽轮机的工作
网络实体IP地理定位是指确定一个具有IP标识的网络目标节点在某个粒度层次的地理位置。开展IP定位方法的研究,推进IP定位技术的实用化,对定向广告、云服务持续性和监管、敏感网
蛋白质的功能常体现在生物大分子的相互作用中,识别蛋白质相互作用位点对于研究蛋白质功能发挥着重要作用。研究蛋白质的功能还需要深入了解它的结构,因为结构决定功能,有什