基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对云平台中的虚拟机内核级Rootkit破坏租户虚拟机完整性的问题,文章提出一种基于VMM(虚拟机监视器,Virtual Machine Monitor)的内核级Rootkit检测技术.该技术以在关键路径设置陷入点的方式构建TML(True Module List),得到虚拟机中真实的内核模块视图,在VMM层利用自下而上的调用方式获取虚拟机用户态视图,并在VMM层获取重构的虚拟机内核态视图,通过交叉对比这三个视图检测隐藏在虚拟机中的Rootkit.最后,利用该技术在KVM(基于内核的虚拟机,Kernel-based Virtual Machine)中实现了原型系统,实验结果表明系统能迅速准确地检测出虚拟机中的Rootkit,并依据TML报告内核级Rootkit的详细信息,系统的综合性能损耗在可接受范围内.
推荐文章
基于新型VMI技术的内核Rootkit检测方案
内核Rootkits
内核Hook
虚拟机自省
系统安全
一种新的内核级Rootkit的检测方法
Rootkit
内核
检测
安全
基于文件系统异常的内核级Rootkit检测
内核级Rootkit
文件系统异常
硬链接数
总块数
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于VMM的内核级Rootkit检测技术
来源期刊 信息网络安全 学科 工学
关键词 VMM 内核级Rootkit检测 关键路径陷入点 KVM
年,卷(期) 2015,(4) 所属期刊栏目 技术研究
研究方向 页码范围 56-61
页数 6页 分类号 TP309
字数 3757字 语种 中文
DOI 10.3969/j.issn.1671-1122.2015.04.010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张磊 四川大学计算机学院网络与可信计算研究所 106 866 17.0 24.0
2 陈兴蜀 四川大学计算机学院网络与可信计算研究所 117 695 14.0 21.0
3 李辉 四川大学计算机学院网络与可信计算研究所 70 427 11.0 17.0
4 任益 四川大学计算机学院网络与可信计算研究所 3 13 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (355)
共引文献  (128)
参考文献  (30)
节点文献
引证文献  (6)
同被引文献  (13)
二级引证文献  (16)
1973(1)
  • 参考文献(0)
  • 二级参考文献(1)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1980(1)
  • 参考文献(0)
  • 二级参考文献(1)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(5)
  • 参考文献(0)
  • 二级参考文献(5)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(8)
  • 参考文献(0)
  • 二级参考文献(8)
2003(10)
  • 参考文献(0)
  • 二级参考文献(10)
2004(11)
  • 参考文献(0)
  • 二级参考文献(11)
2005(17)
  • 参考文献(0)
  • 二级参考文献(17)
2006(10)
  • 参考文献(0)
  • 二级参考文献(10)
2007(18)
  • 参考文献(0)
  • 二级参考文献(18)
2008(16)
  • 参考文献(1)
  • 二级参考文献(15)
2009(21)
  • 参考文献(0)
  • 二级参考文献(21)
2010(27)
  • 参考文献(2)
  • 二级参考文献(25)
2011(33)
  • 参考文献(1)
  • 二级参考文献(32)
2012(89)
  • 参考文献(0)
  • 二级参考文献(89)
2013(81)
  • 参考文献(2)
  • 二级参考文献(79)
2014(25)
  • 参考文献(24)
  • 二级参考文献(1)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(6)
  • 引证文献(2)
  • 二级引证文献(4)
2018(6)
  • 引证文献(1)
  • 二级引证文献(5)
2019(3)
  • 引证文献(1)
  • 二级引证文献(2)
2020(5)
  • 引证文献(1)
  • 二级引证文献(4)
研究主题发展历程
节点文献
VMM
内核级Rootkit检测
关键路径陷入点
KVM
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
相关基金
国家科技支撑计划
英文译名:
官方网址:http://kjzc.jhgl.org/
项目类型:重大项目
学科类型:能源
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导