基于完全虚拟化技术的通用操作系统进程监控

被引量 : 0次 | 上传用户:liongliong423
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机软硬件水平和网络的日益发展,计算机已经成为了人们生活的一个必不可少的组成环节,近几十年来,计算机给人们带来了越来越多的便利,尤其是电子商务的发展使得人们可以足不出户而购买自己需要的东西,然而与此同时,计算机病毒和网络木马的发展也同样迅速,危害也越来越广泛,如何对付新的威胁,维护整个计算机系统的安全性日趋成为一个重要的话题。不幸的是,安全性一直是为现代操作系统所忽略的一个领域。而操作系统是使用各种应用软件的基础,大部分的病毒和木马程序也要依赖操作系统提供的功能才能完成相应的破坏工作,因此,保证操作系统的安全,给用户提供一个可靠的工作环境显得日益重要。由于操作系统内部的进程常常被赋予了过多的权限,从而可以轻易的对系统资源造成破坏。而操作系统内部的进程检测往往并不可靠,其本身也有可能被入侵。本文针对通用操作系统提出了一种基于完全虚拟化的进程监控方法,其核心思想是在虚拟机监控器中通过对可疑进程产生的所有特权操作(主要是系统调用)的检测来达到有效的防止,检测并孤立可疑进程的有害行为的目的。利用完全虚拟化技术,系统具有良好的透明性和可移植性。本文使用了三个模块来实现进程监控:1行为审核。2系统调用序列检测。3进程操作隔离。测试结果表明,该方法可以抵御多种攻击,同时只引起了很小的性能损失。
其他文献
目的 探讨小儿声嘶发病原因及声嘶特点。方法 对87例小儿声嘶的临床资料进行分析。结果 声带小结是小儿声嘶的主要原因。结论了解疾病特点对小儿声嘶预防及保健具有一定意义
随着现代制造业的发展,大厚板的应用越来越广泛,采用传统的焊接技术往往达不到高质量和高效率焊接的目的。窄间隙焊接技术作为一种高效、可靠地焊接技术正逐步被企业所应用。
传统的金融理论,如投资组合理论、资产定价的CAPM理论、基于资产价格变化规律的B-S期权定价理论、APT理论等,只注重金融资产定价研究。随着金融市场微观结构理论的发展,一个
日趋复杂的会计环境及新会计准则的施行,都需要高素质的会计人员作后盾,对会计人员的职业判断提出更高的要求。作为未来会计队伍主力军的在校大学生,其会计职业判断能力普遍
高考"辨析并修改病句"题怎样备考,找到明显的语病特征,最后强调"辨析并修改病句"的重要性。
<正>氯化胆碱的化学名称是2-羟乙基三甲基氯化铵,分子式为C5H14NOCl,分子质量139.63。胆碱分子式为C5H15NO2,分子质量121.6。胆碱属于B族维生素的一种,通常被称为维生素B4。
<正>一、发展历程改革开放以来,我国的医药包装事业伴随着医药行业的快速发展取得了长足的进步。医药包装行业已经逐步形成一个门类齐全、初具规模、具备一定的自主研发和创
<正>资料显示,目前我国的食品种类已经达到了500多个品种,随着我国经济的发展和人民生活水平的提高,食品的种类还在不断的增加,一些新的食品种类受到了消费者的欢迎,休闲食品
许多成功经营的事例表明:小企业、小公司一样有生存的空间,一样有潜在的实力,能够做优做强在市场上占有一席之地。这样的科技型小微企业最突出的特点是机构简单、运作灵活、
<正> 胆碱是猪、禽、犊牛全价配合饲料中不可缺少的添加物质。在饲料工业上,胆碱是以氯化胆碱的形式添加到饲料中的。氯化胆碱是胆碱的盐酸盐,分子式为C5H14ClNO,分子量为139