基于虚拟机自省的虚拟环境安全机制设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:nanguo34
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术由于能够简化服务部署、降低管理复杂性和提高资源利用率,被认为是云计算的基石性技术,得到越来越广泛的应用。然而,用户在享受这项技术带来的便利的同时,时刻都面临着各种各样的入侵攻击,安全问题日益严峻。虚拟机自省技术由于在虚拟化环境下能够兼顾可见性和隔离性的优点,被认为在虚拟机安全应用方面具有很大的潜力,一经提出就得到了广泛的关注和研究。本文对四种有代表性的基于虚拟机自省的安全框架进行了深入研究,然后结合虚拟化环境下面临的主要安全问题和虚拟机自省技术的特点,提出了本文所要解决的主要安全问题——虚拟化环境下的恶意软件问题。传统环境下安装安全软件的解决方法在虚拟化环境下并不适用,构建可信虚拟化平台的方法则受到了硬件架构的限制。为此,本文设计了一种基于虚拟机自省的虚拟环境安全机制。该机制分为数据采集、数据检测和记录响应三个模块。其中,数据采集模块使用现有内存取证分析框架和虚拟机镜像挂载技术提供部分操作系统知识,结合虚拟机自省库实现了从虚拟机底层语义到操作系统层语义的转化,使用这种方法简化了数据采集模块的构建过程,并能获取完整的虚拟机操作系统层语义;数据检测模块调用数据采集模块获取虚拟机关键位置数据,对恶意软件痕迹进行检测,并将检测结果提交给记录响应模块,该模块主要包括ARP缓存检测模块、网络信息检测模块、proc文件系统检测模块、中断描述符表检测模块、可加载内核模块检测模块、系统调用表检测模块、TTY检测模块、网卡混杂模式检测模块、进程非法权限提升检测模块和基于文件的Rootkit检测模块;记录响应模块将检测结果记录为日志,并根据检测结果做出响应。本文采用KVM虚拟机管理器实现了基于上述安全机制的原型系统,并通过在OpenStack开源云计算平台上创建虚拟机实例,在虚拟机内安装恶意软件等方式对系统实现的各项功能进行了测试。测试结果表明,系统能够有效的检测虚拟化环境下的恶意软件,并根据检测结果做出响应。与现有方案相比,该系统的构建过程比较简单且不受硬件架构的限制,具有良好的适用性。
其他文献
分析混合级联七电平逆变器带死区时的工作模式,不同工作模式下其逆变器电压的跳变情况不同。在此基础上,提出了基于空间矢量脉冲调制(space vector pulse width modulation,S
建立了电子系统电磁兼容性预测分析必需的数学模型,包括干扰预测方程、天线、接收机和发射机的模型模拟,以及传输函数模型等。利用折线拟合模拟天线方向图,分析了干扰模型落入接
1979年至2008年的普利策奖特稿奖作品以悲剧报道为主,具有鲜明的悲剧审美特色:注重表现悲剧中闪亮的人性光辉;悲剧报道的目的在于激发受众心灵深处的悲悯性、悲愤性和悲壮性;
发酵型果酒作为酵母菌的作用下加工制成的低度酒饮料,其果实中富含的的营养成分与微生物代谢合成的有益物质对人们的身体健康有巨大的作用。本文以红枣为原料,分析其发酵酒的
合作学习是目前世界上许多国家普遍采用的一种富有创意和实效的教学理论与策略体系。为了顺应时代的发展,积极推进语文课程改革的步伐,在初中语文教学中实施合作学习是形势发展
针对目前高校外聘人员加入工会比较难的现状,在对四川省具有代表性的高校进行调研分析的基础上,探讨了高校外聘人员入会难的原因,提出解决聘任制下我省高校外聘人员入会的政
<正>石油是关系国家经济发展和维护国家能源安全的重要战略资源之一,思考和分析石油安全问题至关重要。石油对外依存度是衡量能源安全的一个重要指标,指一国石油净进口量占该
余杭滚灯源于浙江余杭南苑一带,至今已有800余年历史,通常在节庆和灯会中以展演或表演等方式呈现。余杭滚灯集舞蹈、技巧、体育于一体,具有强烈民俗性、表演性、健身性。本文在新时期国家倡导“文化自信,民族复兴”的背景下对余杭滚灯创新发展问题进行了研究。主要运用文献资料法、问卷调查法、专家访谈法等方法对余杭滚灯传承现状进行梳理归纳,找出传承现状中存在的问题和困境,提出解决新时期余杭滚灯创新发展问题的措施和
企业财务报告粉饰一直是困扰投资者在证券市场中理性投资的问题之一。近年来,国内外发生的一系列重大财务舞弊案件,使得上市公司财务报告粉饰问题引起了人们的关注。如何确定公
针对戏剧教学忽视冲突的社会性的现状,本文提出戏剧教学必须重视戏剧冲突的社会性,把关于戏剧冲突社会性的学习作为戏剧教学的一项必要的内容,要在教学中充分展现戏剧冲突发生时