基于虚拟机的内核rootkits检测研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:liongliong450
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟机作为云“环境”的基础设施,随着云“计算”的发展得到了广泛的部署,其安全性也越来越受到业内研究人员和应用开发商的关注。在众多的虚拟机安全问题中,内核rootkit的攻击危害最大,严重的影响了云“环境”的安全性。内核rootkit运行在操作系统的最高级别,具有强大的破坏性和较高的隐藏性,主要通过修改内核的程序执行流程来进行攻击。基于虚拟机监控器的安全特性,提出了一个在虚拟机中的检测框架,将检测工具部署在特权虚拟域,利用其隔离性对安装在节点中的各个虚拟机进行检测,检测的方法采用改进后的完整性检测方法。基于上述框架思想,实现了虚拟化平台下的安全检测系统。将检测系统部署在特权虚拟域,提高了系统的安全性。在该系统中特权虚拟机可以同时检测多台客户虚拟机,通过虚拟机监控器获取的客户虚拟机信息和底层的CPU、内存信息还原高层语义,较好的解决了语义鸿沟。该系统无需在客户虚拟机下安装任何钩子程序,对客户虚拟机具有很好的透明性。该系统在虚拟化平台XEN和KVM中都能成功运行,具有良好的通用性。最后,对该系统进行了测试,功能测试的结果表明该系统对系统调用方面的内核rootkits具有较高的检测成功率。该检测方案能有效地提高了虚拟机的安全性。
其他文献
学位
作业车间调度问题是最难的组合优化问题之一,已被证明是NP-Hard问题,它的求解对于NP-hard问题的求解将有很大的启发和推动作用。由于求解作业车间调度问题有着巨大的理论和现实
近年来随着 Internet 技术的飞速发展,Internet 上的应用从传统的应用逐渐扩展到多媒体的音频视频应用,在 Internet 上人们用电话进行交流变得越来越普及。现今研究IP phone
流量测量在经济建设、社会生活各个方面有着广泛的应用。计量仪表精确度的高低,也直接影响着企业的经济效益。但由于流量测量仪表的种类繁多、结构复杂,应用范围也各不相同,
在矿山生产经营与决策过程中,工程技术人员希望得到科学的决策支持和优选生产方案提高生产效率和降低生产成本。虽然某些矿区已经开始了数字化的工作,然而大都以AutoCAD为平
并行计算被认为是科学家和工程师用来解决各种领域的问题的标准方法,在工程设计、科学计算和商业应用中扮演着重要角色。随着并行计算技术和高速网络技术的不断进步,网络并行
随着嵌入式系统的广泛应用以及网络技术的飞速发展,安全性也显得越来越重要。嵌入式操作系统在嵌入式系统中占有很重要的地位,特别是对增强嵌入式系统的安全性方面,操作系统具有
人脸表情识别有着广泛的应用前景,逐渐成为当前人机交互领域的研究热点之一。表情识别是智能化和自然的人机交互的本质。实现自然和谐的人机交互,必须使计算机能够有效地理解人
虚拟实验室是我国未来实验教学发展的趋势,它在提高学生实际应用水平,节约教育成本等方面发挥了巨大的作用。针对目前专业基础虚拟实验室还比较少的现状,本文提出构建微机接
随着组件技术在软件开发中日益广泛的应用,对软件系统质量的要求也不断提高。因此,保证软件系统可靠性的软件测试技术,也面临着不断革新的需要。由于软件组件自身的一些特点,