基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为保护Windows虚拟机中进程的内存和系统调用执行路径免受恶意代码的威胁,提出了一种基于KVM的虚拟机用户进程防护方案。结合硬件虚拟化技术,为Windows虚拟机构造一份影子内核以绕过恶意代码对原内核系统调用路径的挂钩,保护进程系统调用路径的安全。同时,在监控代理中过滤跨进程系统调用,在KVM中拦截虚拟机页表切换行为并监控虚拟机断点异常与调试异常,保护进程内存的安全。另外,构造影子监控代理,实现对虚拟机监控代理内存的安全防护。最后,实现了基于KVM的虚拟机用户进程防护系统VMPPS,并对其有效性进行了系统测试与分析。实验结果表明,在性能损失可接受范围内,进程内存与进程系统调用执行路径能够得到有效防护。
推荐文章
基于KVM虚拟机的串口转发器的研究与设计
KVM
虚拟机
串口通信
设备转发器
OpenStack云环境中KVM虚拟机性能测试与优化
OpenStack
KVM
性能测试
优化
基于S3C4510B芯片KVM虚拟机的移植和测试
KVM
S3C4510B
uClinux
移植
测试
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于KVM的Windows虚拟机用户进程防护
来源期刊 电子科技大学学报 学科 工学
关键词 监控代理 安全防护 用户进程 虚拟化 虚拟机
年,卷(期) 2016,(6) 所属期刊栏目 计算机工程与应用
研究方向 页码范围 950-957
页数 8页 分类号 TP309
字数 4574字 语种 中文
DOI 10.3969/j.issn.1001-0548.2016.06.013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈兴蜀 四川大学计算机学院 117 695 14.0 21.0
2 赵成 四川大学计算机学院 7 14 2.0 3.0
3 陶术松 四川大学计算机学院 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (18)
共引文献  (833)
参考文献  (8)
节点文献
引证文献  (3)
同被引文献  (10)
二级引证文献  (4)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(6)
  • 参考文献(2)
  • 二级参考文献(4)
2008(4)
  • 参考文献(2)
  • 二级参考文献(2)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(3)
  • 参考文献(2)
  • 二级参考文献(1)
2014(2)
  • 参考文献(1)
  • 二级参考文献(1)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(3)
  • 引证文献(1)
  • 二级引证文献(2)
2020(3)
  • 引证文献(1)
  • 二级引证文献(2)
研究主题发展历程
节点文献
监控代理
安全防护
用户进程
虚拟化
虚拟机
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
双月刊
1001-0548
51-1207/T
大16开
成都市成华区建设北路二段四号
62-34
1959
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导