原文服务方: 计算机应用研究       
摘要:
虚拟机的安全问题一直是关注的热点.传统管理域Dom0权限过大,使用户的隐私受到威胁;同时,攻击者一旦攻破Dom0,会给所有用户带来威胁.针对这些问题,提出一种基于互信的特权分离(MTSP)安全模型,对Dom0的特权进行分割,将漏洞较多的设备驱动独立出来,形成驱动域;把影响用户隐私的操作分离,为每个用户创建一个DomU管理域;其余的形成Thin Dom0.系统的启动需要用户和虚拟机监控器共同来完成,起到相互制约的作用.结合该模型,给出了原型实现,并且进行了安全性分析及性能测试.结果表明,该模型可以有效地保护用户隐私,分散安全风险,并且隔离故障.
推荐文章
一种虚拟机访问控制安全模型
虚拟机
中国墙
BLP
访问控制
一种基于动态规划的虚拟机分配方法
虚拟机
动态规划
分配
定价
一种基于多维防御混合策略的虚拟机保护安全性增强方法
多维防御混合
虚拟机保护
防篡改
混淆网络
ROP技术
一种面向云计算环境下虚拟机的威胁建模方法
云计算
虚拟机
STRIDE
威胁建模
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于互信的特权分离虚拟机安全模型研究
来源期刊 计算机应用研究 学科
关键词 互信 特权分离 虚拟机安全 安全模型
年,卷(期) 2013,(9) 所属期刊栏目 信息安全技术
研究方向 页码范围 2784-2787
页数 4页 分类号 TP309
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2013.09.056
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李立新 信息工程大学密码工程学院 35 226 9.0 14.0
2 禹聪 信息工程大学密码工程学院 3 13 1.0 3.0
3 余文涛 信息工程大学密码工程学院 4 6 1.0 2.0
4 王魁 信息工程大学密码工程学院 3 6 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
互信
特权分离
虚拟机安全
安全模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导