基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
完整性度量是检测程序篡改的重要方法,但是在虚拟化环境下传统的检测方法已体现出不足.例如,度量软件与被度量对象处于相同操作系统中易受攻击.该文从安全性和性能两方面出发,提出了一种基于虚拟机自省的完整性度量机制IVirt(Integrity for Virtualization).该机制从虚拟机外部通过地址转换和内容定位得到所需的虚拟机内存数据,从而对虚拟机内部的程序进行完整性度量,以检验程序是否遭到篡改.该文以典型的虚拟机监视器Xen为例实现了IVirt原型系统.相比于同类工作,IVirt一方面将度量软件与被度量对象分离,防止度量软件遭到攻击;另一方面采用地址转换来度量运行时状态,这区别于采用事件拦截机制的度量方法,以降低性能开销.实验结果表明,该方法能够检测出虚拟机运行时的软件篡改,而且在性能上不会引入过高的代价.
推荐文章
IaaS 环境下虚拟机无代理通信加密机制
云计算
基础设施即服务
数据安全
加密
生命周期
基于虚拟机的内核完整性保护技术
完整性
内核
KVM
可信计算
虚拟机
云计算中动态完整性传递模型研究
云计算
可信计算
动态完整性
信任链
无干扰
基于虚拟机迁移的虚拟机集群负载均衡策略研究
负载均衡
虚拟化
迁移
预测
资源调度
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 IVirt:基于虚拟机自省的运行环境完整性度量机制
来源期刊 计算机学报 学科 工学
关键词 虚拟机自省 完整性度量 虚拟化 虚拟机监视器 运行时间 安全
年,卷(期) 2015,(1) 所属期刊栏目 云服务
研究方向 页码范围 191-203
页数 13页 分类号 TP311
字数 9961字 语种 中文
DOI 10.3724/SP.J.1016.2015.00191
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 方滨兴 北京邮电大学计算机学院 50 1129 17.0 33.0
5 刘川意 北京邮电大学软件学院 13 85 5.0 9.0
9 林杰 北京邮电大学计算机学院 4 42 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (5)
节点文献
引证文献  (20)
同被引文献  (28)
二级引证文献  (33)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(2)
  • 参考文献(2)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(5)
  • 引证文献(5)
  • 二级引证文献(0)
2017(10)
  • 引证文献(5)
  • 二级引证文献(5)
2018(18)
  • 引证文献(3)
  • 二级引证文献(15)
2019(14)
  • 引证文献(4)
  • 二级引证文献(10)
2020(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
虚拟机自省
完整性度量
虚拟化
虚拟机监视器
运行时间
安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导