虚拟机信息攻防战之去虚拟化研究

被引量 : 0次 | 上传用户:windyson
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟机技术在信息安全领域已经获得了广泛的应用。为了监控和分析各种入侵行为,研究人员通常会利用虚拟机搭建监控环境以将收集到的各种入侵封闭于虚拟环境之中,从而避免这些入侵攻击物理主机。而且,被入侵的虚拟系统也可以较为容易地恢复到其初始时的健康状态。然而,为了避免陷入对手搭建的虚拟监控环境,一些入侵者已经实现了检测虚拟环境的能力。此外,基于虚拟机的攻击技术也已经出现。为了帮助理解和应对这些新兴的攻击,本文在研究虚拟系统在指令执行、内存管理和I/O操作等方面表现出的虚拟痕迹的基础上,提出和实现了三种虚拟环境检测方法。这三种方法分别是:基于指令的本地检测、基于TLB的本地检测和基于TCP时间戳的远程检测。基于指令的检测通过构造检测指令序列来发现虚拟机监视器因处理特殊指令而引入的性能开销;基于TLB的检测通过观测目标数据的内容和访问其所需时间是否前后一致来发现虚拟系统中的TLB刷新行为;基于TCP时间戳的检测通过设计TCP时间戳增长模式检测算法来判断远程目标系统的TCP时间戳是否能随真实时间稳定增长。在以VMware和Xen虚拟系统为检测目标的实验中,本文实现的三种检测方法都能够发现较为明显的虚拟系统与非虚拟系统之间的差异,从而达到虚拟环境检测目的。在此基础上,本文还提出并分析了针对这些检测方法的反检测措施。
其他文献
在汉语众多的修辞格中,前人在总结中不难发现其存在规律性的机制,这是汉语修辞格长期历史发展过程中自然而然形成的。本文在总结前人相关成果的基础上,结合《微型小说选刊》
目的:探讨骨质疏松疼痛患者应用仙灵骨葆胶囊治疗临床疗效分析及其安全性评价,为临床治疗提供依据。方法:将2012年3月—2014年3月期间本院160例骨质疏松疼痛患者根据随机数字
针对先施工桥台结构,后在桥头区进行碾压填土的施工工艺,研究在填土中铺设土工格栅,与土体形成加筋结构来减小桥台承受的土压力和桥台水平位移。土工格栅与土体接触面之间两者的
国防后备力量动员实战化准备寓军于民,是确保军民融合深度发展战略落到实处躲不开绕不过的重要内容,也是保障打赢战争的基础性工程。在国防和军队改革全面开启的新形势下,必
采用EDTA为络合剂,利用置换还原法制备银包铜粉。研究了还原剂的浓度,分散剂以及络合剂的浓度对银包铜粉性能的影响。实验结果表明,采用EDTA为络合剂,所得粉末表层结构致密,
辽宁财政决策支持系统是研究为财政重大战略决策问题提供科学数量依据服务的系统。本文介绍了该系统的功能、基本模型体系及系统功能和实现方法。本系统从财政与经济的关系入
文中聚焦福建长乐纺织业,总结现在面临的自主创新能力不足、技术设备落后等发展瓶颈,结合当前国际SPA服装专业店(以下简称国际SPA)良好的发展势头,基于供应链管理的思想,就如
阿多诺对于胡塞尔现象学的批判本质上是自由与真理之间的对立和对话,而否定辩证法作为自觉的非同一性意识,在与海德格尔的现象学对立中表达出其在真理与自由指向上的不同路径
背景:肝脏终末期疾病的常规综合治疗不能达到理想的治疗效果,因此,干细胞移植治疗肝脏疾病成为研究的热点之一,并且已经成为治疗肝脏疾病的新方法。目的:明确干细胞移植用于