一种虚拟机进程文件访问监控系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:ganggang821010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟技术的发展带给IT安全领域很大的机遇和挑战,在虚拟化架构下对虚拟机进行监控成为十分必要的安全管理方式。本文在此背景下提出利用Xen虚拟化技术对虚拟机内运行的进程进行监控的方法,监控的目标是泛虚拟化虚拟机内部进程的文件访问行为。   本文提出了对虚拟机内进程的文件访问行为的动态监控与静态监控的理论方法,并在此基础上进行了原型实现。提出的静态监控的方法利用到虚拟机之间的内存页面映射,通过在Dom0中访问DomU虚拟机内核页面来提取出DomU中指定进程的打开文件列表,从而获取该进程打开的文件信息。提出了基于系统调用的动态监控方法,该方法通过在Xen内核中截取DomU虚拟机文件访问相关系统调用,并传递给Dom0中的监控引擎。监控引擎通过收集虚拟机内部进程的系统调用信息,分析监控目标进程的文件访问行为,并根据预先定义的profile进行文件访问行为匹配,一旦不符合行为描述便可以报警处理。本文实现了xen-ps,xen-lsof以及xen-monitor三个监控工具原型用来验证理论研究部分。   研究虚拟机进程监控技术,对虚拟化环境下的安全管理以及保护虚拟化系统安全有重要的意义。  
其他文献
搜索引擎从海量数据中按需为用户检索信息,如何让用户快速理解检索结果,并从中筛选出真正符合检索需求的网页?在这个课题中,网页关键信息的发掘与提取发挥着重要作用。本文从
入21世纪,人类社会正在由信息社会迈向知识社会,掌握知识、勇于创新的人才成为企业和组织中最有价值的资源。无论是科学研究机构,还是社会生产部门(如企业、工厂),都需要那些
民主选举作为社会民主与进步的重要表现形式,同时也是公民参政议政的主要途径,大力发展社会主义民主政治、建设社会主义政治文明是新时期中国特色社会主义现代化建设的重要目标
随着工艺尺寸的加深,工艺偏差、串扰效应、电源噪声以及互连线的阻性开路与短路给通路的传播时廷带来了极大的不确定性。这种通路传播时延的不确定性被统称为时延偏差。时延偏
随着数据采集和处理技术的进步,人们对数据的不确定性的认识也逐步深入。在诸如经济、军事、物流、金融、电信等领域的具体应用中,数据的不确定性普遍存在。如何快速、方便、
软件过程对于提升产品质量和生产率意义重大。过程构造是过程管理活动的起点,其重要性不言而喻。然而,它也是一项复杂的、动态的、知识密集型的活动,需要耗费大量的时间和资源。
学位
近年来,作为互联网上用户生成内容(User Generated Content)的形式之一,协同标签系统(Collaborative Tagging Systems)也越来越流行。随着标签系统的发展,在该应用背景下的用
查询相关的多文档摘要技术依据给定的查询,将多篇相关文档的内容浓缩为一个简洁、流畅、并能反映主题内容的摘要。该技术能够大大提高人们获取信息的效率,近年来一直是自然语
随着全球经济技术的发展和Internet的普及,企业的通信需求已经趋向多元化。传统PBX(用户级交换机)己经难以适应现代企业的发展模式和增长需要,而IP-PBX符合下一代网络融合的
人类基因组工作草图绘制完成后,生命科学已进入后基因组时代,结构生物学正处在具有战略性的关键地位,研究蛋白质的结构与功能,特别是蛋白质的三维结构,是揭示基因组功能的基本途径