基于自省技术的虚拟机安全检测研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:justoka
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云计算、虚拟化技术被广泛应用,在一台主机上搭载多台虚拟机,针对不同用户提供多种服务成为一种趋势。随着技术的推广,各种安全问题逐步暴露。相对于传统的物理主机,虚拟机受到安全威胁后造成的影响范围更大,虚拟机的安全问题更应该受到重视。从虚拟机的特性出发提出的虚拟机自省技术给虚拟机信息采集和安全检测都带来了新的方法和挑战。目前的研究工作在信息采集时,使用无代理方式从外部对虚拟机内部的信息进行语义恢复,存在语义鸿沟的问题,而且获取的信息种类较少。而为了缩小语义鸿沟,采用有代理方式从虚拟机内部获得操作系统级语义,又会导致系统隔离性较差、信息可信度低。同时,由于前期信息采集中存在问题,在后期的安全检测中缺乏充分、可信的依据,各类信息无法得到充分的关联和应用,难以保证全面性的检测要求。针对以上问题,本文研究基于虚拟机自省的信息恢复和基于机器学习的虚拟机安全检测,并实现了一套基于自省技术的虚拟机安全检测原型系统,具体工作包含以下三个方面:1.研究了基于虚拟机自省的信息恢复,在保证系统隔离性的同时提高信息获取的可信度和完整度。在不修改虚拟机操作系统和虚拟机管理器层的前提下,从虚拟机外部获得虚拟机状态、内存、寄存器数据。再通过对系统内核结构和功能的研究,对进程状态、打开文件、打开端口和系统调用进行了语义恢复和有效关联。同时用恢复的信息构建详细的虚拟机外部信息视图。2.研究基于机器学习的虚拟机安全检测,将获取的信息充分关联和应用以提高检测的全面性。从问题分析归纳入手,将虚拟机状态和进程的安全问题归结为二分类问题,并建立分类模型。利用基于增量和时间窗口的方式对虚拟机状态和进程信息进行分析与处理,形成虚拟机状态和进程的特征向量。然后采用局部异常因子方法,完成对虚拟机异常状态的检测。通过多种机器学习算法建立进程分类模型,完成对虚拟机恶意进程的检测。在实验中,利用随机森林实现的检测方法存在3.8%的误报率,但是对恶意软件的检测率达到了99.76%,超过了市场上大多数的杀毒软件。3.整合前两部分的研究,结合外部网络检测工具Snort设计并实现了基于自省技术的虚拟机安全检测原型系统,并对系统进行了功能测试和性能测试,验证了系统的可行性和有效性。综上所述,本论文研究了基于虚拟机自省的信息恢复和基于机器学习的虚拟机的安全检测,并在此基础上实现了一套基于自省技术的虚拟机安全检测系统,能够有效提高虚拟机的安全性。
其他文献
随着社会对能源需求的大幅增长,使得寻找具有使用价值而且可用的替代燃料已经十分急迫。ABE燃料作为生物丁醇的上游产物是一种是可再生资源,这种燃料可以有效的降低汽柴油的
运动是人类的重要功能之一,运动过程大脑的机制解析也是脑科学研究的一大重点。通过研究运动过程的大脑机制,首先可以了解各脑区对运动功能的协作关系,为解析运动障碍疾病的
创伤失血性休克是指由于各种创伤所致血管损伤、实质脏器破裂、骨折等引起机体出血、水肿以及渗出等一系列临床综合征。创伤失血性休克后存在血管低反应性,主要表现为血管对舒、缩血管活性药物不敏感,即反应性显著下降甚至不反应。血管低反应性对休克的治疗和预后有严重的影响,是复苏后血压能否回升、休克最终能否成功救治的重要制约因素之一。相关资料显示,在临床ICU中约有30%-40%的病人死亡与血管低反应性有关。因此
近年来,对有机分子体系、生物大分子体系、药物设计的研究进入到快速发展时代。对这些体系的研究,离不开分析分子构象之间的相互作用。虽然量子化学的理论计算方法和基于分子
生物质能一直是人类赖以生存的重要能源之一。在当今世界能源危机的背景下,生物质资源的开发利用越来越受到人们的重视。利用光催化剂将生物质经光催化反应重整而获得氢能是
γ能谱分析与识别技术在核安全保障领域应用十分广泛,例如核事故监测、核武器核查、防止核扩散和核恐怖中的敏感核材料识别等等。核材料中的放射性核素在衰变过程中会伴有γ
作为明中期出色的理学家,何瑭的文学创作受其哲学思想及文学复古运动的影响表现出一定的独特性。本文对何瑭的文学创作进行全面观照,以万历四年(1576)贾待问本《何文定公文集
人体三维姿态重建在影视制作,游戏和人机交互领域有很多应用,但是目前工业界中成熟的商业化解决方案大部分依靠动作捕捉系统来实现三维姿态重建的,这种方案成本高昂,使得这种
随着信息技术的飞速发展,网络空间安全问题日益严重。而传统的安全防御技术只有在获取攻击特征等先验知识的基础上才能生效,无法有效应对目标系统中的未知漏洞、后门等未知安
目的:探讨应用低黏度骨水泥联合经皮椎体后凸成形术(PKP)治疗骨质疏松性椎体压缩骨折的临床疗效。方法:回顾性分析自2017年1月至2018年1月,应用低黏度骨水泥联合经皮椎体后凸成形术(PKP)治疗的62例骨质疏松性椎体压缩骨折。比较术前、术后3d、术后6个月的伤椎椎体前缘高度、伤椎椎体矢状面Cobb角、疼痛视觉模拟评分(visual analogue score,VAS)及Oswestry功能障