KVM Hypervisor安全能力增强技术研究

来源 :山东大学学报(理学版) | 被引量 : 0次 | 上传用户:metor2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了增强基于内核的虚拟机(kernal-based virtual Machine,KVM)Hypervisor的安全能力,提出一种基于多脆弱点的多层次安全能力增强技术,采用Hypervisor类型隐藏、VMX扩展指令监控、ioctl系统调用交互接口防护、KVM完整性动态度量以及防卸载技术增强KVM Hypervisor的安全能力,并及时发现基于接口的未知攻击。在KVM全虚拟化环境下实现了Hypervisor安全加固的原型系统安全KVM(Security-KVM,Sec-KVM)。实验结果表明:Se-KVM能够隐藏Hypervisor的类型,增强KVM Hypervisor的抗攻击能力,保护KVM和ioctl系统调用接口的完整性,防止攻击扩展,并且能够及时发现基于KVM服务接口的未知攻击。 In order to enhance the security capability of kernal-based virtual machine (KVM) hypervisor, a multi-vulnerability-based multi-layer security capability enhancement technology is proposed, which uses Hypervisor type hiding, VMX extension instruction monitoring, ioctl system call interaction Interface protection, dynamic KVM integrity metrics, and anti-offload technology enhance the security capabilities of the KVM Hypervisor and discover unknown interface-based attacks in a timely manner. Prototype Security KVM (Sec-KVM) for Hypervisor Security Hardening is implemented in KVM full virtualization environment. The experimental results show that Se-KVM can hide the type of Hypervisor, enhance the anti-attack ability of KVM Hypervisor, protect the integrity of KVM and ioctl system call interface, prevent attacks from expanding, and discover unknown attacks based on KVM service interface in time.
其他文献
数字时代,新兴媒介不断涌现,其资本属性各不相同,内容呈现也是五花八门,媒体概念面临重构。被信息浪潮裹挟的受众难以准确辨别虚假信息,媒体公信力成为受众判断信息真伪的条
目的观察苹果泥加四磨汤应用于婴幼儿消化不良的效果。方法以2016年2月-2019年3月在我院诊治的消化不良婴幼儿为观察对象,根据具体的治疗方式分别抽取50例服用四磨汤的婴幼儿
1930年成立的中国西部科学院,是中国近代历史上在西部地区建立的最早的综合性科学研究机构,也是民国时期成立的中国为数不多的几家民办科研单位之一.1928年建立嘉陵江科学馆
总结了地下灾害地质体超前探测技术的研究现状和趋势;针对应用中存在的主要问题,提出了几点思考;对不同灾害地质体采用不同的地震反射波法与直流电法组合,通过数值模拟、模型
随着云时代的来临,读者的阅读行为呈现出“云”的诸多特征,图书馆需顺应云技术的发展、读者的需求,重新调整自己的服务策略,在阅读资源、平台建设、服务模式方面有新的突破;云环境
目的:分析并研究鼻内镜技术在耳鼻咽喉科的临床应用效果。方法:随机选择2017年5月~2019年1月某院收治的耳鼻咽喉科患者60例为研究对象,选择美国STORZ的电子鼻内窥镜对患者进
皖北旧方志中保留了明清时期该地女性文学创作的史料,虽少而零散,却蕴含有丰富的性别/文化信息,部分地反映了明清时期皖北女性的文学生活状况,得以在旧方志连篇累牍的节烈记
租金耗散是新政治经济学分析范式的重要概念,但在已有文献中的使用并不恰当。基于对经典文献的述评和语源考察,本文严格区分了租金的生产性耗散和非生产性耗散,指出这两种租
设计了一套智能化超高压食品加工设备,分析并确定了水介质增压器、单向阀、卸压阀、容器密封和温控系统的结构和相关参数。试验表明,整机结构合理、操作方便、性能稳定、安全
根据单核增生李斯特菌、沙门氏菌、金黄色葡萄球菌、大肠杆菌0157:H7的特异性序列分别设计4对特异性引物,建立了一种快速检测上述4种常见食源性致病菌的多重PCR方法,并对反应