基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一种基于硬件虚拟化技术的单向隔离执行模型.在该模型中,安全相关的应用程序可以根据自身需求分离成宿主进程(host process)和安全敏感模块(security sensitive module,简称SSM)两部分.隔离执行器(SSMVisor)作为模型的核心部件,为SSM提供了一个单向隔离的执行环境.既保证了安全性,又允许SSM以函数调用的方式与外部进行交互.安全应用程序的可信计算基(trusted computing base,简称TCB)仅由安全敏感模块和隔离执行器构成,不再包括应用程序中的安全无关模块和操作系统,有效地削减了TCB的规模.原型系统既保持了与原有操作系统环境的兼容性,又保证了实现的轻量级.实验结果表明,系统性能开销轻微,约为6.5%.
推荐文章
基于硬件虚拟化的主动防御模型研究
硬件虚拟化
虚拟机管理器
主动防御
黑白名单
行为特征
敏感指令
基于插桩的硬件虚拟化测试驱动设计
硬件虚拟化
软件测试
插桩
软件FTA
基于嵌入式系统的隔离硬件设计
物理隔离
双端口RAM
实时开关
网络隔离器
硬件虚拟化rootkit检测方法研究综述
硬件虚拟化
rootkit检测
基于硬件虚拟化的rootkit
Bluepill检测
恶意性检测
内存扫描
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于硬件虚拟化的单向隔离执行模型
来源期刊 软件学报 学科 工学
关键词 隔离执行 硬件虚拟化 安全敏感模块 可信计算基
年,卷(期) 2012,(8) 所属期刊栏目 操作系统
研究方向 页码范围 2207-2222
页数 分类号 TP316
字数 13118字 语种 中文
DOI 10.3724/SP.J.1001.2012.04131
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (59)
参考文献  (8)
节点文献
引证文献  (13)
同被引文献  (21)
二级引证文献  (34)
1984(1)
  • 参考文献(1)
  • 二级参考文献(0)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(2)
  • 二级参考文献(0)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(4)
  • 参考文献(1)
  • 二级参考文献(3)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(6)
  • 引证文献(6)
  • 二级引证文献(0)
2015(5)
  • 引证文献(1)
  • 二级引证文献(4)
2016(13)
  • 引证文献(5)
  • 二级引证文献(8)
2017(6)
  • 引证文献(0)
  • 二级引证文献(6)
2018(8)
  • 引证文献(0)
  • 二级引证文献(8)
2019(8)
  • 引证文献(0)
  • 二级引证文献(8)
研究主题发展历程
节点文献
隔离执行
硬件虚拟化
安全敏感模块
可信计算基
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
相关基金
国家科技支撑计划
英文译名:
官方网址:http://kjzc.jhgl.org/
项目类型:重大项目
学科类型:能源
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
高等学校博士学科点专项科研基金
英文译名:
官方网址:http://std.nankai.edu.cn/kyjh-bsd/1.htm
项目类型:面上课题
学科类型:
论文1v1指导