基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
系统虚拟化作为支撑云计算的关键技术,其安全问题显得尤为重要.在虚拟机外部对虚拟机内部的进程进行监视,可以使监视工具与不受信任的虚拟机隔离,能够有效地监视虚拟机行为.当前的虚拟机外部监视技术大多是基于周期或某一时间点上的内存快照技术展开的.但是,由于进程执行具有随机性、突发性的特点,而基于周期性或时间点的内存快照类方法监视过程不连续,容易造成漏检率较高的问题.为此,提出了一种基于自适应机制的虚拟机进程实时监视技术RTMonitor.RTMonitor利用虚拟机管理器(Virtual Machine Manager,VMM)在虚拟机外部实时捕获内核栈基址的切换,以此确定进程的切换动作.之后,获取与当前进程相关的硬件信息流,通过解析硬件信息得到当前运行进程的高层语义.针对进程执行的随机性和突发性特点,RTMonitor通过缓存进程内容并创建多任务的方法提高执行速率,采用自适应调度机制实现存储节点数量、执行任务数量与进程执行情形的动态匹配.与基于时间点的内存快照类方法相比,RTMonitor将进程监视扩展到了整个时间轴上,使得监视过程具有连续性的特点.最后,通过对进程的捕捉率、捕捉延时及隐藏性检测实验,证明了系统的可行性和有效性.
推荐文章
基于JMX的Java虚拟机监视系统
Java管理扩展
平台扩展托管Bean
Java虚拟机
Java虚拟机工具接口
虚拟机监视器结构与实现技术
直接执行
准虚拟化
虚拟技术
虚拟机监视器
基于虚拟机迁移的虚拟机集群负载均衡策略研究
负载均衡
虚拟化
迁移
预测
资源调度
私有云平台上的虚拟机进程安全检测
私有云安全
安全监测
进程资源
虚拟机
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于自适应机制的虚拟机进程实时监视方法
来源期刊 计算机学报 学科 工学
关键词 虚拟机 实时监视 进程检测 rootkit 隐藏性监测 自适应机制
年,卷(期) 2019,(4) 所属期刊栏目 云计算与安全
研究方向 页码范围 896-912
页数 17页 分类号 TP309
字数 13297字 语种 中文
DOI 10.11897/SP.J.1016.2019.00896
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 崔超远 中国科学院合肥智能机械研究所 15 107 5.0 10.0
2 孙丙宇 中国科学院合肥智能机械研究所 31 121 7.0 9.0
3 李勇钢 中国科学院合肥智能机械研究所 7 16 3.0 3.0
7 乌云 中国科学院合肥物质科学研究院应用技术研究所 12 72 5.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (12)
参考文献  (5)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(3)
  • 参考文献(1)
  • 二级参考文献(2)
2015(3)
  • 参考文献(1)
  • 二级参考文献(2)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
虚拟机
实时监视
进程检测
rootkit
隐藏性监测
自适应机制
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
论文1v1指导