基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了提高虚拟机中进程的安全性,避免系统调用表SSDT和系统调用执行流被恶意挂钩,提出一种基于影子内存的无代理虚拟机进程防护方案.首先利用VMM的高特权级在虚拟机的非换页内存区透明构建一块影子内存,通过向影子内存透明注入SSDT和跳转函数,构建全新SSDT和系统调用执行流,保证SSDT和系统调用执行流的完整性.通过主动挂钩影子内存中的SSDT,利用硬件虚拟化的自动陷入机制检测进程的敏感行为,在VMM中过滤针对受保护进程的非法操作,实现无代理的进程防护.实验结果表明,该方案可以有效地对虚拟机中指定进程进行防护并过滤大部分的rootkit攻击,对虚拟机性能的影响在3%以下.
推荐文章
IaaS 环境下虚拟机无代理通信加密机制
云计算
基础设施即服务
数据安全
加密
生命周期
嵌入式虚拟机管理器内存虚拟化方法研究
嵌入式虚拟机管理器
客户OS
MMU页表
内存虚拟化
影子页表
基于KVM的Windows虚拟机用户进程防护
监控代理
安全防护
用户进程
虚拟化
虚拟机
Java虚拟机内存管理分析
Java
Java虚拟机
内存管理
垃圾回收
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于影子内存的无代理虚拟机进程防护
来源期刊 电子科技大学学报 学科 工学
关键词 无代理 进程 系统调用 虚拟机 VMM
年,卷(期) 2018,(1) 所属期刊栏目 计算机工程与应用
研究方向 页码范围 80-87
页数 8页 分类号 TP309
字数 5617字 语种 中文
DOI 10.3969/j.issn.1001-0548.2018.01.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈兴蜀 四川大学计算机学院 117 695 14.0 21.0
2 金鑫 四川大学计算机学院 34 92 6.0 8.0
3 陈蒙蒙 四川大学计算机学院 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (38)
共引文献  (237)
参考文献  (10)
节点文献
引证文献  (2)
同被引文献  (8)
二级引证文献  (0)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(6)
  • 参考文献(0)
  • 二级参考文献(6)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(4)
  • 参考文献(0)
  • 二级参考文献(4)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(4)
  • 参考文献(0)
  • 二级参考文献(4)
2012(6)
  • 参考文献(2)
  • 二级参考文献(4)
2013(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(5)
  • 参考文献(4)
  • 二级参考文献(1)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
无代理
进程
系统调用
虚拟机
VMM
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
双月刊
1001-0548
51-1207/T
大16开
成都市成华区建设北路二段四号
62-34
1959
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导