基于虚拟机的安全监控系统设计与实现

被引量 : 0次 | 上传用户:ioljok1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网数据量的飞速增长以及虚拟化技术的逐渐成熟使得越来越多的计算系统和后台程序被部署在虚拟化环境中。虚拟化技术凭借其高效的隔离性和动态性,能够有效的支撑庞大的互联网业务。由于虚拟化技术只是将不同的虚拟子系统进行隔离,而单个的子系统和传统的计算机系统一样会因为暴露在网络环境中而遭到攻击者的入侵。为了在虚拟化环境中检测黑客的入侵行为,必须要部署有效的安全监控系统。传统的方法是在每个虚拟子系统中分别部署监控系统,但是由于监控系统本身暴露在目标操作系统中,很容易被攻击者攻击或者绕过;此外,这种基于主机的监控系统往往还需要修改被监控系统的内核,这样可能会给运行在目标操作系统上的应用带来不稳定的因素。本论文在保证监控系统的安全性和不修改目标操作系统的基础之上,设计并实现了一个基于Xen虚拟机的安全监控系统。论文根据Xen虚拟机的特点,将安全监控系统部署在虚拟环境的一个特权域上,切断了攻击者和监控系统之间的攻击路径,保证监控系统本身的安全性。并且,通过在特权域部署一个监控系统,就可以对虚拟化环境中的所有子系统进行安全监控,提高了监控的可维护性和灵活性。为了从不同层面保护虚拟机的安全,本系统通过三个功能模块实现对虚拟子系统的监控,包括进程监控、文件监控和网络监控。首先,利用虚拟机监控器提供的特权指令接口,将虚拟子系统中进程结构体的虚拟地址转换成物理机器的内存地址,再通过迭代目标操作系统内核的进程树得到所有进程信息。其次,利用Xen虚拟机半虚拟化I/O驱动的机制,在特权域上对所有的I/O数据流进行截获和分析,达到文件监控和网络监控的目的。
其他文献
目的 观察基因重组人碱性成纤维细胞生长因子(rh-bFGF)对人牙龈成纤维细胞(GF)、人牙周韧带成纤维细胞(PDLF)及人牙槽骨细胞(ABC)的增殖、碱性磷酸酶活性、总蛋白含量及对3种细胞矿化
直线方程题卡笑文题过点P(-1,2)作一直线,在两坐标轴上截得的线段等长,则这样的直线有(A)1条(B)2条(C)3条(D)4条分析只要确定待定直线的斜率,就可以写出所求直线所属的直线系的方程.主解设直线的斜率为k,则
作为新中国农业现代化事业的奠基人,毛泽东从中国的国情出发,不仅明确了中国实现农业现代化的道路取向,而且较为全面地阐释了农业现代化的基本问题,初步规划了实现农业现代化
本文选择六种不同油源及标号的石油沥青进行DSR试验,根据试验结果来综合评价各沥青结合料的高温性能及抗疲劳性能,并与国内常规试验结果进行对比分析,探究SHRP试验指标与国内
主要阐述了由亚铁盐溶液与碱液发生反应,生成水合氧化铁FeOOH,经脱水、还原和氧化,可生成γ-Fe2O3的工艺过程。
营业额=客流量×成交率×客单价,每一个零售商对这个公式都不陌生。虽然客流量、成交率和客单价3个要素缺一不可,但当客流量趋于0的时候,无论你的内功练到何种境界,
2013年IASB完成了一般套期会计的修订工作,并将其纳入IFRS9之中,这标志着IASB推行的旨在以IFRS9完全取代IAS39项目的第三个阶段取得了重要成果。本文从与风险管理实践协调的
THz波是指频率在(0.1-10)THz范围内的电磁波,1THz=1012Hz。它在长波段与毫米波(亚毫米波)相重合,而在短波段与红外线相重合。THz时域光谱技术是使用频率介于远红外和微波之间的相干
大学生是社会上一个比较特殊的消费群体,具有与其他消费者不同的消费需求和特殊的消费心理。文章就当前部分大学生消费结构中存在的错误观念及大学生的消费心理进行了分析,并
目的:对不同眼袋整形术的临床应用效果进行对比分析。方法选取于2012年5月~2015年1月期间来我院进行眼袋整形的54例患者,根据不同的眼袋整形术将患者随机分为对照组和治疗组进行