基于虚拟机架构的浏览器安全保护系统

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fly_bird2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在浏览器已经成为了电子邮件、网上银行、电子商务等众多网络应用的主要入口。但是浏览器的应用场景面临两大安全威胁。首先,键盘记录器是网络应用账号密码的最大安全威胁。其次,浏览器自身存在大量漏洞,已经成为感染和传播恶意程序的主要途径之一。目前关于浏览器安全的研究大多通过改进浏览器自身架构来提升安全性,但是这种方法会导致网络应用的兼容性问题。利用虚拟机架构可以避免网络应用的兼容性问题,基于虚拟机架构的实现的浏览器安全保护原型系统SIND有效增强了浏览器的安全性,在兼容现有网络应用的前提下,着力解决浏览器面临的两大安全威胁。系统的特色在于利用硬件虚拟化实现了一个为安全目的而定制的轻量级虚拟机管理器,利用其为处于内核层的密码保护驱动等安全组件提供强制性的内存保护,可以抵抗常见的内核层攻击,提高了系统整体的安全性。而且,轻量级虚拟机管理器可以动态加载和卸载,具有很好灵活性。内核层的密码保护驱动针对常见的键盘记录攻击方法进行过滤处理,对抗用户态和内核态的键盘记录器,提供全面的密码保护功能。同时,实现了独立于各种浏览器的网页木马的检测和防御方法,它具有良好的浏览器无关性,利用网页木马检测可以大大减小网页木马入侵主机操作系统的可能性。系统测试结果表明:与传统的密码保护产品相比,SIND能够提供全面的密码保护功能,并具有常见的网页木马检测与防御功能。与原生操作系统的性能相比,进程创建和结束回调导致的额外性能损耗大约为8.9%,硬件虚拟化导致的额外性能损耗仅为1.23%,而系统整体的额外性能损耗仅为0.52%。
其他文献
随着信息化进程的日益推进,信息系统被广泛应用于社会生产的各个环节,信息系统在带来便利性与企业效率的同时,对机密隐私信息的保护以及主体信息可信度的保障也带来了隐患。保障
纤维和纺织品自动图像检测系统通过识别切片中各种纤维的类型并进行数量统计,达到检测纺织品质量的目的。在理想情况下,当物体处于聚焦平面上时,才能拍摄出最清晰的图像,而纤
复杂网络中的搜索问题涉及网络中指定文件或数据的寻找及网络节点间最短路径的确定,具有重要的现实意义和较高的研究价值。复杂网络搜索策略通常可用一个消息传递的过程来描
随着硬件技术、计算机图形学和材料学等学科快速发展,口腔正畸领域出现了隐形矫治技术。隐形矫治技术因能克服传统口腔正畸方法难以克服的缺点,受到了广泛的关注,成为口腔正
如何快速有效地从海量的信息资源中找到自己所需要的资源,已经成为人们越来越重视的问题。全文检索技术即是可以解决这个问题的主要技术。目前广泛使用的全文检索技术是Lucen
虚拟化平台上引入USB设备支持之后会引发一些安全问题,特别是数据安全问题。由于云平台的开放性,USB移动存储设备进入到云环境中会给虚拟机中存储的隐私数据的安全造成很大威胁
随着现代电子技术的迅速发展,电子测量技术不断改进,信号发生器作为电子测量技术的关键设备也在不断更新,信号发生器的频率精度和频率稳定度成为关注的焦点,国产信号发生器存
体绘制是科学计算可视化领域中的一项重要技术。近年来,这项技术被广泛应用于医学诊断、气象模拟和地质勘探等领域。体绘制技术以三维空间数据作为输入,以特征提取与显示为目
近几年来,随着信息技术的普及,计算机图像处理及识别技术也迅速发展,研究理论不断深入,并在许多行业领域内得以实践并运用,例如:在军事、公安领域、航空航天及卫星等的遥感图像识别
随着经济的发展、社会的进步,我国城市化进度不断加快,各类大型建筑物日益增多,对于人员密集的公共场,预先做好紧急情况下疏散方案显得尤为重要。由于疏散过程存在很大的安全