基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了解决传统的基于“镜像-分析”的内存取证技术面临的提取内存镜像时间过长及无法有效截获瞬时性内存攻击的问题,提出类蜜罐的实时内存取证方法(RTMF).利用虚拟机监控器针对性地提取内存片段,对提取的数据进行语义重构,以获得操作系统级语义信息.利用扩展页表机制设置关键内存页面的访问权限,将这些内存页面作为蜜罐;针对蜜罐的违规访问会触发扩展页表故障而陷入虚拟机监控器,实时拦截攻击.结果表明,在发现内存攻击后,RTMF既可记录攻击者对内存的修改历史,又可对攻击者追踪溯源.经微基准测试,该方法引入的性能开销在可接受的范围内.
推荐文章
基于可信轻量虚拟机监控器的安全架构
轻量级虚拟机监控器
信任链
安全架构
动态加载
嵌入式虚拟机管理器内存虚拟化方法研究
嵌入式虚拟机管理器
客户OS
MMU页表
内存虚拟化
影子页表
Collectd对KVM虚拟机内存监控的测试与优化
Collectd
KVM
内存监控
准确性
Java虚拟机内存管理分析
Java
Java虚拟机
内存管理
垃圾回收
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于虚拟机监控器的类蜜罐实时内存取证
来源期刊 浙江大学学报(工学版) 学科 工学
关键词 实时取证 蜜罐 内存行为 攻击载体 页面访问权限
年,卷(期) 2018,(2) 所属期刊栏目 计算机技术
研究方向 页码范围 387-397
页数 11页 分类号 TP391
字数 10577字 语种 中文
DOI 10.3785/j.issn.1008-973X.2018.02.022
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李清宝 解放军信息工程大学数学工程与先进计算国家重点实验室 52 223 7.0 12.0
2 程三军 9 36 4.0 5.0
3 张贵民 解放军信息工程大学数学工程与先进计算国家重点实验室 5 6 1.0 2.0
4 赵宇韬 解放军信息工程大学数学工程与先进计算国家重点实验室 2 5 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (44)
共引文献  (6)
参考文献  (11)
节点文献
引证文献  (4)
同被引文献  (11)
二级引证文献  (5)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(3)
  • 参考文献(1)
  • 二级参考文献(2)
2007(6)
  • 参考文献(0)
  • 二级参考文献(6)
2008(7)
  • 参考文献(0)
  • 二级参考文献(7)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(4)
  • 参考文献(0)
  • 二级参考文献(4)
2011(7)
  • 参考文献(3)
  • 二级参考文献(4)
2012(6)
  • 参考文献(1)
  • 二级参考文献(5)
2013(8)
  • 参考文献(1)
  • 二级参考文献(7)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(3)
  • 参考文献(3)
  • 二级参考文献(0)
2018(3)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(1)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(4)
  • 引证文献(2)
  • 二级引证文献(2)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
实时取证
蜜罐
内存行为
攻击载体
页面访问权限
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
月刊
1008-973X
33-1245/T
大16开
杭州市浙大路38号
32-40
1956
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导