基于虚拟化技术的在线取证系统

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hanfeizifly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机科学与技术的飞速发展,无形之中也滋生了惊人规模的计算机犯罪活动,这些计算机犯罪活动每年都会给全世界带来巨大的经济损失。电子证据的获取是侦破计算机犯罪活动的关键,所以近年来计算机取证领域已经成为科研工作者们重点关注的热门领域。如何安全而有效地进行计算机取证工作,是目前该领域亟需解决的问题之一。计算机取证的方式主要分为静态取证和在线取证两种方式。其中静态取证侧重于存储在持久化硬件设备中的电子证据,获取电子证据之前需要停止被取证计算机系统的运行。而在线取证则突破了静态取证的这一限制,并且把电子证据的采集范围扩大到了系统动态信息。但是在线取证依然面临着取证工具自身的安全性受到威胁和某些情况下需要中断被取证计算机系统运行的问题。本论文提出了基于硬件辅助虚拟化技术的VAIL在线取证系统,主要创新点有:1)提出了一种静默安装虚拟机监视器的方法,取证系统载入过程中并不会影响到被取证计算机系统的正常运行。2)使用半穿透驱动技术让整个虚拟机监视器的体积尽可能地小,降低了虚拟机监视器本身出现安全漏洞的概率。3)取证内容覆盖了整个计算机系统的各项活动,包括CPU取证、内存取证和I/O取证。其中CPU取证是利用Intel VT-x技术在发生虚拟机退出事件时把处理器相关寄存器的值都保存在VMCS结构体中,内存取证则是通过EPT页异常处理函数实现,I/O取证又细分为编程式端口访问、内存映射和直接内存访问三种方式分别取证。最后本文通过一系列的实验证明,VAIL系统确实能够安全有效地针对被取证计算机系统的各项活动进行在线取证工作。性能测试方面的代价和原裸机环境相比非常小,在CPU密集型程序的测试当中平均性能损耗为4.21%,网络带宽速率测试中的带宽损失为0.29%~1.52%,真实网络应用的吞吐量降低为0.22%。
其他文献
设计了一种采用双压控振荡器的适用于超高频射频识别(UHF RFID)应用的温度传感器,可应用于环境温度检测以及物流链中.由于采用了两个结构完全相同的压控振荡器,可以抵消工艺偏差和电源电压变化等因素带来的影响,使输出仅和温度有关.采用了时分工作方式,使电路在检测完温度以后处于关断状态,有效地避免了重复计数的问题,并使该传感器完全不影响整体标签的工作距离.采用SMIC0.18μm 2P4M EEPRO
动态频谱共享技术允许认知用户接入未授权的频谱,可以有效地提高频谱资源的利用率.针对图论着色算法中产生的单轮分配聚集现象,提出了基于协作式最大化频谱总效用和协作式最
新中国成立以来,中国共产党的公平正义观经历了从“平均主义”、“效率优先,兼顾公平”到“公平正义”的历史演变。21世纪中国共产党的公平正义观强调公平正义是社会主义的内
在昆虫对有机磷杀虫剂抗性的研究中,羧酸酯酶(carboxylesterases)的过量产生是库蚊对有机磷杀虫剂(OP)产生抗性的主要机制.羧酸酯酶能够与进入昆虫体内的有机磷杀虫剂快速结
随着全球化进程的加快,中国对外开放格局逐步形成,国际地位稳步提升,国际政治参与度大大提高,与各国之间的政治联系不断加强,政治文本作为国家和政府对外宣传的材料,其翻译的重要性变得日益显著。中国《政府工作报告》作为中华人民共和国政府官方公文,每年由国务院总理在全国人民代表大会上宣读并接受代表审议。其内容通常包括对过去一年国家经济社会发展的回顾,对今年各项工作的展望要求和任务安排。与之相对应的美国《国情
针对天线的雷达截面减缩问题,提出了一种基于二极管控制的棋盘式分布可重构极化旋转表面,并将其用于准八木天线的雷达截面分时减缩方法.该方法考虑将可重构技术应用于极化旋
近年来由于社会中一些隐性问题得不到及时有效的处理,诸多矛盾渐趋激化,造成了国内群体性事件的频繁发生,其中环境问题所占比重越来越大,严重影响社会稳定,扰乱了人民的日常生活与