Xen虚拟化平台下入侵检测系统研究与实现

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:dfjixie2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机信息技术快速发展的同时,计算机信息安全问题也得到越来越广泛的重视。针对操作系统的各种攻击技术层出不穷,屡屡导致信息丢失、窃取等安全事故的发生。对于这些攻击,传统入侵检测系统(Intrusion Detection System,IDS)起到了一定的防御作用,但其框架本身也存在一些局限性。   传统入侵检测框架使得IDS面临一个艰难的抉择。一方面,如果让IDS寄宿于被检测系统之上,那么它对主机上软件运行信息有很好的了解,但是这样会降低它与被监控系统间的隔离,使得易于遭受直接攻击,安全性不高。另一方面,如果让IDS通过网络来进行监控,这使得它具有很好的抗攻击性能,但是只能获取很少的主机内部信息,对检测入侵的范围和准确性不高。在本文中我们提出了一种入侵检测框架,它能够将IDS剥离出被监控系统,并保持着与基于主机的IDS(Host-based Intrusion Detection System,HIDS)具有相同或者更高的可见性。   近年来云计算的兴起,使得虚拟化技术得到了快速的发展和广泛的应用。而且随着计算机硬件的购买成本不断下降,和运维成本不断上升,虚拟化技术作为解决该问题的核心技术,将会得到更广泛的应用。虚拟化技术的成熟以及它能在多个虚拟机之间提供很强的隔离性,同时又能保持对虚拟机内部信息的完全可见性,使它可以很好的满足一些入侵检测系统的需求,并能保持与被监控系统的高隔离性。   本文设计的入侵检测系统框架,是建立在虚拟化技术之上的。虚拟化监控器可以使入侵检测系统与被监控虚拟机运行在同一物理机上,同时又让入侵检测系统与被监控虚拟机保持很好的隔离。入侵检测系统可以利用虚拟机监控器提供的机制,直接观察被监控系统的硬件状态和事件,然后用该信息推断出被监控系统之上的软件状态,这可以获得与HIDS相近的可见性。而且直接观察硬件状态能够获取比HIDS获取的系统视图更加真实可靠。基于虚拟机的入侵检测系统在被监控虚拟机被完全绑架的情况下,依然能够维持系统的某些可见性。   本文在Xen虚拟化平台之上,实现了入侵检测系统fortis。fortis能够获取被监控系统的内核空间和所有进程空间的所有内存信息,进而利用这些信息对被监控系统状态进行判断。实验证明fortis对被监控系统具有很好的入侵检测效果。
其他文献
助老助残机器人是面向老年人、残疾人的一种服务型机器人,具有助老、助残、娱乐等功能,随着社会上老年人数量的增加,助老助残机器人的需求不断加大,对助老助残机器人的研究也
状态监测和故障诊断技术为工业机械设备安全平稳的运行提供了有效的保障,这使得以嵌入式技术为基础的故障诊断分析仪器在工业机械设备的管理维护中得到了广泛的应用。本课题设
迭代学习控制(ILC)是一种应用于重复运行系统的控制策略,其主要思想就是利用之前批次的信息修正当前批次的控制信号,以减少跟踪误差,随着运行批次的增加,系统输出值逐渐接近给定的
磁滞特性广泛存在于机电伺服系统中,例如电动机与负载连接处的电机轴侧,运动处于预滑动区存在静摩擦力作用的情况,摩擦与间隙共同作用的情况以及压电材料的磁滞特性等。由于磁滞
对重症监护病人进行强化胰岛素治疗,将病人的血糖有效控制在安全的范围内可以减少病人的死亡率。然而个体化模型的缺失给重症监护病人的血糖闭环控制带来了巨大的挑战,为了解决
随着机器人和人工智能技术的发展,智能化成为机器人发展的一个主题。迎宾机器人要想实现智能化发展,必须解决自主避障问题。因为迎宾机器人所处环境一般非常复杂、无法预知,
忆阻器作为一种有记忆功能的非线性电阻,被认为是除电阻、电容和电感之外的第四种基本电路元件,且在人工智能、神经网络、新型存储器和忆阻混沌电路等新兴信息技术领域中具有
在矿井提升过程中,提升机调速系统是提升稳定运行的关键,是矿井安全高效运转的保障,调速系统的性能会受到外部环境干扰和内部参数变动等因素影响。设计一种智能控制策略,通过
对移动机器人来说,导航是一个关键的问题。研究表明,人类接受的信息75%以上来自视觉。同样,与其他传感器相比,利用视觉系统进行环境信息采集进而指导机器人导航具有诸多优点:
无线传感器网络是一个多学科交叉的新兴研究领域,是由大量低功耗、低成本、低的计算处理能力的微型传感器节点以多跳自组织的方式形成的,被广泛运用于军事、环境、医疗等多种领