云环境下虚拟主机系统资源监控方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:hbl7623308
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算服务的不断丰富,云安全问题也日渐突出,传统一劳永逸的防御措施已难以生效。考虑到主机进程、文件、网络端口等系统资源的信息反映了系统的行为特征,若对云内虚拟主机的系统资源进行监控,则能够细化监控粒度,更方便地辅助衡量虚拟主机乃至整个云环境的安全状况。另外,SDN与云平台结合愈发密切,考虑利用SDN全网视图的特性,并借助SDN控制器实时控制的的功能,能够进一步提升网络监控方面的力度。  为实时地监控虚拟主机的系统资源信息,并针对现有技术通过采集的监控信息难以还原系统行为的问题,本文研究基于内核驱动的进程、文件、网络监控的方法,对系统资源信息进行关联性地实时采集,同时针对现有方法在检测隐藏端口方面的不足,引入SDN的网络架构,并利用SDN控制器对云平台下虚拟主机的隐藏端口进行检测。本文主要的工作总结如下:  (1)为实时采集系统资源的关联性信息,提出了基于主机回调驱动和过滤驱动的监控方法。针对进程监控,采用基于驱动回调的方法,对进程的创建和消亡事件进行实时监控,同时引入隐藏进程检测部分,选取了新的匹配特征和扫描算法,对现有基于内存扫描检测隐藏进程的方法进行了兼容性改进;针对文件监控,采用基于Minifilter的文件系统过滤驱动框架,对特定类型文件的打开创建、覆写、重命名、删除操作以及关联操作的进程路径、时间等信息进行实时监控;针对网络监控,采用基于WFP的网络过滤驱动框架,对表征网络连接的TCP、UDP等数据包进行拦截,提取其中的IP、PORT、传输方向等信息,并获取关联操作的进程路径、时间等信息。另外在此基础上实现各内核监控模块对应的应用层模块,实现控制指令的下发和监控信息的提取,并与管理后台进行通信,实现控制指令的接收和监控信息的上传。最后通过实验表明该方法具有良好的监控效果,即通过对监控数据的分析,能够较大程度的还原系统行为。  (2)为能够有效检测云平台下所有虚拟主机隐藏端口的通信,提出基于SDN网络架构的主机隐藏端口检测的方法。利用SDN集中控制的特性,通过内存映射流表项的方法实时提取主机的连接信息,并结合主机代理的信息进行交叉视图检测,同时在检测过程中引入检测状态机,使得准确检测出部署环境下所有主机的隐藏端口。实验结果表明,该方法能高效地检测出主机恶意程序隐藏的端口,并具有良好的兼容性和系统性能。
其他文献
针对信息交换过程中数据格式异构性而提出的解决方案,XML技术已成为数据表示和数据传输的标准,同时IDC报告显示,500家受访企业的IT部门中,超过30%宣称正在大量使用XML数据库,进而
随着互联网的迅速发展和计算机应用普及,人们对IT产品的安全需求越来越高,其中软件安全性显得尤为重要。据统计数据显示,相当比例的软件安全问题出现在软件设计阶段,并且随着软件
网络隐蔽信道是信息隐藏的一个分支,对网络安全的影响越来越大。现有的网络隐蔽信道大多基于网络协议开展研究,这类网络隐蔽信道的缺点是隐密通信带宽较小,隐密性差。有学者提出
价格预测算法的研究,作为供应链管理的出价订制中不可或缺的一部分,对于未知价格进行模拟并形成相应订单提供了理论和实践支持,本文通过分析供应链历史成交价,建立组合模糊神经灰
电子监察系统是指行政监察机关运用网络技术,对行政审批服务事项实施监控、监督的系统。电子监察系统将行政审批、行政处罚、行政征收和工程交易、产权交易、土地招拍挂、政
供应链管理是企业普遍采用的管理思想和方法,它通过优化商品的生产、加强信息共享、改善客户服务来提升整个企业的竞争力。然而随着电子商务和人工智能的发展,传统的供应链管理
在近几年中,无线定位服务在生活中扮演了非常关键的角色,它被分为两类:室内定位以及室外定位。广泛应用的室外定位技术是全球导航卫星系统,例如全球定位系统和北斗定位系统。而在
复杂网络中识别社区结构是理解和控制复杂系统首要解决的跨领域基本科学问题,近年来在Nature等顶级期刊上发表了一些成果,其热点仍是针对特定社区结构以及在特定假设下进行社
协同设计工作流管理系统中,存在着许多跨业务、跨组织机构、跨专业和跨地域的数据交换,业务流程的复杂程度以及对安全的要求远远高于其他的工作流管理系统,因此需要更加先进的解
随着信息化程度的不断加强和互联网技术的不断发展,数据集成技术得到了前所未有的发展。用户在获得丰富的集成数据资源的同时,也需要面对如何断定集成数据资源的准确性及其来源