钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
学术导航
任务中心
论文润色
登录
文献导航
学科分类
>
综合
工业技术
科教文艺
医药卫生
基础科学
经济财经
社会科学
农业科学
哲学政法
社会科学II
哲学与人文科学
社会科学I
经济与管理科学
工程科技I
工程科技II
医药卫生科技
信息科技
农业科技
数据库索引
>
中国科学引文数据库
工程索引(美)
日本科学技术振兴机构数据库(日)
文摘杂志(俄)
科学文摘(英)
化学文摘(美)
中国科技论文统计与引文分析数据库
中文社会科学引文索引
科学引文索引(美)
中文核心期刊
cscd
ei
jst
aj
sa
ca
cstpcd
cssci
sci
cpku
cscd
ei
jst
aj
sa
ca
cstpcd
cssci
sci
cpku
默认
篇关摘
篇名
关键词
摘要
全文
作者
作者单位
基金
分类号
搜索文章
搜索思路
钛学术文献服务平台
\
学术期刊
\
工业技术期刊
\
大学学报期刊
\
浙江大学学报(工学版)期刊
\
基于虚拟机监控器的类蜜罐实时内存取证
基于虚拟机监控器的类蜜罐实时内存取证
作者:
张贵民
李清宝
程三军
赵宇韬
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取
实时取证
蜜罐
内存行为
攻击载体
页面访问权限
摘要:
为了解决传统的基于“镜像-分析”的内存取证技术面临的提取内存镜像时间过长及无法有效截获瞬时性内存攻击的问题,提出类蜜罐的实时内存取证方法(RTMF).利用虚拟机监控器针对性地提取内存片段,对提取的数据进行语义重构,以获得操作系统级语义信息.利用扩展页表机制设置关键内存页面的访问权限,将这些内存页面作为蜜罐;针对蜜罐的违规访问会触发扩展页表故障而陷入虚拟机监控器,实时拦截攻击.结果表明,在发现内存攻击后,RTMF既可记录攻击者对内存的修改历史,又可对攻击者追踪溯源.经微基准测试,该方法引入的性能开销在可接受的范围内.
暂无资源
收藏
引用
分享
推荐文章
基于可信轻量虚拟机监控器的安全架构
轻量级虚拟机监控器
信任链
安全架构
动态加载
嵌入式虚拟机管理器内存虚拟化方法研究
嵌入式虚拟机管理器
客户OS
MMU页表
内存虚拟化
影子页表
Collectd对KVM虚拟机内存监控的测试与优化
Collectd
KVM
内存监控
准确性
Java虚拟机内存管理分析
Java
Java虚拟机
内存管理
垃圾回收
内容分析
文献信息
引文网络
相关学者/机构
相关基金
期刊文献
内容分析
关键词云
关键词热度
相关文献总数
(/次)
(/年)
文献信息
篇名
基于虚拟机监控器的类蜜罐实时内存取证
来源期刊
浙江大学学报(工学版)
学科
工学
关键词
实时取证
蜜罐
内存行为
攻击载体
页面访问权限
年,卷(期)
2018,(2)
所属期刊栏目
计算机技术
研究方向
页码范围
387-397
页数
11页
分类号
TP391
字数
10577字
语种
中文
DOI
10.3785/j.issn.1008-973X.2018.02.022
五维指标
作者信息
序号
姓名
单位
发文数
被引次数
H指数
G指数
1
李清宝
解放军信息工程大学数学工程与先进计算国家重点实验室
52
223
7.0
12.0
2
程三军
9
36
4.0
5.0
3
张贵民
解放军信息工程大学数学工程与先进计算国家重点实验室
5
6
1.0
2.0
4
赵宇韬
解放军信息工程大学数学工程与先进计算国家重点实验室
2
5
1.0
2.0
传播情况
被引次数趋势
(/次)
(/年)
引文网络
引文网络
二级参考文献
(44)
共引文献
(6)
参考文献
(11)
节点文献
引证文献
(4)
同被引文献
(11)
二级引证文献
(5)
2000(1)
参考文献(0)
二级参考文献(1)
2003(1)
参考文献(0)
二级参考文献(1)
2004(2)
参考文献(0)
二级参考文献(2)
2005(2)
参考文献(0)
二级参考文献(2)
2006(3)
参考文献(1)
二级参考文献(2)
2007(6)
参考文献(0)
二级参考文献(6)
2008(7)
参考文献(0)
二级参考文献(7)
2009(3)
参考文献(0)
二级参考文献(3)
2010(4)
参考文献(0)
二级参考文献(4)
2011(7)
参考文献(3)
二级参考文献(4)
2012(6)
参考文献(1)
二级参考文献(5)
2013(8)
参考文献(1)
二级参考文献(7)
2014(2)
参考文献(2)
二级参考文献(0)
2015(3)
参考文献(3)
二级参考文献(0)
2018(3)
参考文献(0)
二级参考文献(0)
引证文献(2)
二级引证文献(1)
2018(3)
引证文献(2)
二级引证文献(1)
2019(4)
引证文献(2)
二级引证文献(2)
2020(2)
引证文献(0)
二级引证文献(2)
研究主题发展历程
节点文献
实时取证
蜜罐
内存行为
攻击载体
页面访问权限
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
主办单位:
浙江大学
出版周期:
月刊
ISSN:
1008-973X
CN:
33-1245/T
开本:
大16开
出版地:
杭州市浙大路38号
邮发代号:
32-40
创刊时间:
1956
语种:
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
期刊文献
相关文献
1.
基于可信轻量虚拟机监控器的安全架构
2.
嵌入式虚拟机管理器内存虚拟化方法研究
3.
Collectd对KVM虚拟机内存监控的测试与优化
4.
Java虚拟机内存管理分析
5.
SableVM虚拟机实时垃圾收集器的实现
6.
虚拟机监视器结构与实现技术
7.
基于监控器时间开销的虚拟机发现方法
8.
云环境下基于多虚拟机的在线视频监控系统设计
9.
基于单片机AT89C52的电网监控器设计
10.
基于实时性的Java虚拟机垃圾收集算法
11.
基于虚拟机迁移的虚拟机集群负载均衡策略研究
12.
基于虚拟机技术监控组态软件脚本语言的设计与实现
13.
基于虚拟机的透明计算设备子系统设计及实现
14.
面向IaaS云服务的云系统中虚拟机监控及证据采集
15.
基于QT/E串口通信的手持监控器
推荐文献
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
学术导航
任务中心
论文润色
登录
根据相关规定,获取原文需跳转至原文服务方进行注册认证身份信息
完成下面三个步骤操作后即可获取文献,阅读后请
点击下方页面【继续获取】按钮
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
原文合作方
继续获取
获取文献流程
1.访问原文合作方请等待几秒系统会自动跳转至登录页,首次访问请先注册账号,填写基本信息后,点击【注册】
2.注册后进行实名认证,实名认证成功后点击【返回】
3.检查邮箱地址是否正确,若错误或未填写请填写正确邮箱地址,点击【确认支付】完成获取,文献将在1小时内发送至您的邮箱
*若已注册过原文合作方账号的用户,可跳过上述操作,直接登录后获取原文即可
点击
【获取原文】
按钮,跳转至合作网站。
首次获取需要在合作网站
进行注册。
注册并实名认证,认证后点击
【返回】按钮。
确认邮箱信息,点击
【确认支付】
, 订单将在一小时内发送至您的邮箱。
*
若已经注册过合作网站账号,请忽略第二、三步,直接登录即可。
期刊分类
期刊(年)
期刊(期)
期刊推荐
一般工业技术
交通运输
军事科技
冶金工业
动力工程
化学工业
原子能技术
大学学报
建筑科学
无线电电子学与电信技术
机械与仪表工业
水利工程
环境科学与安全科学
电工技术
石油与天然气工业
矿业工程
自动化技术与计算机技术
航空航天
轻工业与手工业
金属学与金属工艺
浙江大学学报(工学版)2022
浙江大学学报(工学版)2021
浙江大学学报(工学版)2020
浙江大学学报(工学版)2019
浙江大学学报(工学版)2018
浙江大学学报(工学版)2017
浙江大学学报(工学版)2016
浙江大学学报(工学版)2015
浙江大学学报(工学版)2014
浙江大学学报(工学版)2013
浙江大学学报(工学版)2012
浙江大学学报(工学版)2011
浙江大学学报(工学版)2010
浙江大学学报(工学版)2009
浙江大学学报(工学版)2008
浙江大学学报(工学版)2007
浙江大学学报(工学版)2006
浙江大学学报(工学版)2005
浙江大学学报(工学版)2004
浙江大学学报(工学版)2003
浙江大学学报(工学版)2002
浙江大学学报(工学版)2001
浙江大学学报(工学版)2000
浙江大学学报(工学版)2018年第9期
浙江大学学报(工学版)2018年第8期
浙江大学学报(工学版)2018年第7期
浙江大学学报(工学版)2018年第6期
浙江大学学报(工学版)2018年第5期
浙江大学学报(工学版)2018年第4期
浙江大学学报(工学版)2018年第3期
浙江大学学报(工学版)2018年第2期
浙江大学学报(工学版)2018年第12期
浙江大学学报(工学版)2018年第11期
浙江大学学报(工学版)2018年第10期
浙江大学学报(工学版)2018年第1期
关于我们
用户协议
隐私政策
知识产权保护
期刊导航
免费查重
论文知识
钛学术官网
按字母查找期刊:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他
联系合作 广告推广: shenyukuan@paperpass.com
京ICP备2021016839号
营业执照
版物经营许可证:新出发 京零 字第 朝220126号