基于协作型VMM的虚拟机网络访问控制技术研究

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:zy_landicorp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对操作系统内部安全工具容易被攻击与绕开的问题,提出一种VM外部与内部相结合的网络访问控制机制,并在协作型VMM上进行实现.本机制在外部截获虚拟机的网络访问,内部工具获取发起此次网络访问的进程信息,以实现应用程序级网络访问控制.为提高性能,将网络访问分为连接发起与访问过程两个阶段,并分别对其进行控制.这种内外结合的方式,能够方便获取内部信息,又具有虚拟机外部安全监控的高权限与隐蔽性,并能够在系统受危害时彻底断网,减小可能受到的损失.测试表明该机制能够实现虚拟机网络访问控制功能,引入的网络性能影响较小. Aiming at the problem that the internal security tools in the operating system can be easily attacked and circumvented, this paper proposes a network access control mechanism which combines the external and internal VMs and implements it on the cooperative VMM. This mechanism intercepts the network access of virtual machines externally, Internal tools to get started this network access process information in order to achieve application-level network access control.In order to improve performance, the network access is divided into two stages of connection initiation and access process, and separately to control .This combination of internal and external , Which can easily access internal information, and has the high authority and concealment of the external security monitoring of the virtual machine, and can completely cut off the network when the system is damaged and reduce the possible loss.The test shows that the mechanism can realize the virtual machine network Access control functions, the introduction of the network performance less affected.
其他文献
为建立以骨密度为定量指标评价鹿茸质量标准,在传统的梅花鹿二杠茸分等质量的基础上,采用双能X线骨密度仪随机检测鹿茸的骨密度,分析鹿茸质量骨密度与其质量等级之间的关系.
文章通过对信息安全等级保护的核心防护思想分析,结合大型企业网络系统的结构特点、管理特点以及安全现状,提出“分层纵深防御”的防护思路。通过划分安全域,不同域内的信息系统
期刊
建筑工程项目特质决定了其成本组成具有多样性,对施工成本加以精细化控制将有利于现有产值基础上企业利润最大化,从而给企业发展提供重要经济基础.为此,在本文中作者结合自身
自人工授精技术推广后,在养牛业的应用上取得了显著的成绩,而在羊等其它家畜家禽上,很难推广,究期原因,就是受胎率较低.为了使人工授精在养羊业中更好地推广和应用,在此我浅
曾是迪斯尼历史上最美丽动人的爱情故事,经典的“美女与野兽”创造了动画电影的巅峰.这是一个人与动物的故事,是一段不计较美丑的爱情,也是一个充满自由幻想色彩的童话世界.
应用ANSYS/LS-DYNA软件仿真模型桩,通过单孔检测仿真试验,MATLAB综合分析时域与频域信号数据,计算仿真模型桩桩径,并结合扩盘桩工程实例,计算扩径处桩径,仿真模型桩和试验桩
现在,距离开放河豚国内消费再进一步。5月30日,国家卫生和计划生育委员会(简称“卫计委”)拟批准养殖红鳍东方鲀和养殖暗纹东方鲀为新食品原料意见的函结束征求意见。目前最终结
密钥管理系统为网络中的各节点提供密钥的分配和更新服务,是实施网络安全服务,保证信息安全的基础。针对卫星网络的结构和通信特点,设计了一种新的包含会话密钥、主密钥和公钥的密钥管理模型。首先,设计了公钥更新协议,并对其安全性进行了分析;其次,通过对比分析,对会话密钥更新和主密钥更新的策略进行了设计,并对其安全性以及效率进行了详细分析。最后,在卫星网络仿真环境下实现了密钥更新过程。结合仿真测试数据,与IB