作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
如何有效保证云平台虚拟机客户机系统安全运行是目前的热点研究问题.客户机系统函数的截获和控制方法是实现监控客户机系统的关键技术之一.已有基于操作系统内核接口的安全监控方案和基于虚拟化技术的虚拟机自省方案中所采用的函数截获和控制方法虽能满足安全监控的需求,但仍存在一些缺陷:函数截获动作容易被旁路;系统调用截获方式单一且局限,无法截获客户机应用程序内部函数;无法控制函数的执行流程;安全机制引入较大额外性能开销等.该文提出了一种基于虚拟化技术的自动化客户机系统函数截获和控制方案VMSPY.作者在VMM中实现模块的主要功能,通过反汇编引擎对客户机系统代码自动分析,动态生成并在合适位置插入经过设计的特权指令序列,实现对客户机操作系统的系统调用截获,在不受地址随机化技术的影响下对应用程序内部函数截获;在VMM中按策略自动模拟执行被截获函数的代码指令序列,实现对客户机系统调用函数和应用程序函数的执行流程控制;通过内存页权限机制保护在客户机系统中插入的特权指令序列,防止客户机系统对监控模块的影响;通过一种缓存机制,尽可能地减少额外性能开销.
推荐文章
一种虚拟机访问控制安全模型
虚拟机
中国墙
BLP
访问控制
一种新型SCADA RTU虚拟机系统设计实现
RTU
嵌入式Linux
虚拟机
Modbus协议
中间文件
一种自动化园林喷灌机
自动化
园林
喷灌
节水
节电
一种用虚拟机软件提高抗网络攻击能力的方案研究
虚拟机软件
VMware
抗网络攻击
安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 VMSPY:一种自动化的虚拟机客户机系统函数截获和控制方案
来源期刊 计算机学报 学科 工学
关键词 虚拟化 函数截获 安全监控 执行流 云计算 XEN
年,卷(期) 2017,(2) 所属期刊栏目 可信的云计算
研究方向 页码范围 414-430
页数 17页 分类号 TP309
字数 11478字 语种 中文
DOI 10.11897/SP.J.1016.2017.00414
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 黄皓 南京大学计算机科学与技术系 140 1805 24.0 35.0
2 余劲 南京大学软件新技术国家重点实验室 7 8 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
虚拟化
函数截获
安全监控
执行流
云计算
XEN
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
论文1v1指导