基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了监控内核模块 rootkit 的行为,提出一种基于硬件辅助虚拟化的虚拟机内核模块隔离框架,采用两套硬件辅助页表技术实现不可信模块与内核的隔离运行,并使用一种基于栈帧基地址链的方法保护内核堆栈的完整性。在 KVM(基于内核的虚拟机)全虚拟化环境下实现了虚拟机内核模块隔离运行的原型系统 Hy-per-ISO(超级隔离)。实验结果表明:Hyper-ISO 可以实时监控不可信模块与内核之间的控制转移过程、不可信模块对内核代码与数据的访问序列,并保护内核堆栈在模块运行期间不被模块恶意修改。
推荐文章
基于可信轻量虚拟机监控器的安全架构
轻量级虚拟机监控器
信任链
安全架构
动态加载
基于KVM的可信虚拟化架构模型
可信架构
KVM
虚拟化
云计算
模型
基于PTM的可信虚拟平台方案
信息安全
可信计算
虚拟化
便携式可信模块
HyperSpector:一种基于UEFI 的VMM动态可信监控基方案
云计算
VMM
可信计算
UEFI
云安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于虚拟化的不可信模块运行监控
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 内核完整性 模块隔离 堆栈保护 虚拟机 虚拟机监视器 KVM
年,卷(期) 2016,(3) 所属期刊栏目
研究方向 页码范围 34-38
页数 5页 分类号 TP316
字数 语种 中文
DOI 10.13245/j.hust.160307
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张磊 四川大学网络空间安全研究院 106 866 17.0 24.0
5 陈兴蜀 四川大学网络空间安全研究院 117 695 14.0 21.0
9 李辉 四川大学网络空间安全研究院 70 427 11.0 17.0
13 赵丹丹 四川大学网络空间安全研究院 5 18 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (3)
同被引文献  (1)
二级引证文献  (1)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
内核完整性
模块隔离
堆栈保护
虚拟机
虚拟机监视器
KVM
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导