基于虚拟化的沙箱防御技术的研究与实现

被引量 : 9次 | 上传用户:bluelpower
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的普及,越来越多的用户将个人信息放在云端。云计算系统规模大,承载着海量用户的信息。与传统信息系统相比,云计算在安全问题上面临着更加严重的挑战。用户与云端交互前,云端需要对访问用户的身份进行确认,身份认证机制在云安全中扮演着不可或缺的角色。云环境下,存放在云端的数据处于不可控的状态,数据通过网络在各层之间传输存储,可能会被一些计算机蠕虫,病毒和木马等恶意程序感染。当用户从云端下载数据时,无法对其风险进行直接控制,这势必会给访问的主机带来了潜在的系统安全威胁。近几年来,由于恶意代码在技术上逐步趋向交叉和融合,其攻击力、破坏力和生存能力都得到显著增强。传统恶意代码的检测方法和保护机制显现出很多缺陷和不足之处,而具有高环境隔离性的沙箱防御技术越来越受到研究机构和应用厂商的青睐。传统沙箱主要在用户层对系统内API进行监控,而且易被恶意代码绕过,基于虚拟仿真检测方法消耗过多的系统资源,容易被防御检测机制发现。使用内核级HOOK技术,对恶意代码的API调用进行内核级的监控和拦截。使用基于系统调用接口资源的重命名机制,对恶意代码请求的资源进行重定向。对该系统调用操作进行虚拟化,使其操作虚拟后的系统资源,实现了一个隔离的可疑程序运行环境,对云端资源进行访问,保护主机安全。本文主要针对沙箱防御关键技术和身份认证技术进行研究。在对传统沙箱技术和身份认证技术分析的基础之上,设计了基于内核API HOOK和虚拟化的沙箱防御技术方案保护主机安全。提出一种基于双线性对和随机数的身份认证协议,防止非法用户对云端数据的访问,保护云端数据安全。本文主要创新包括:(1)由于沙箱技术在防护主机安全方面具有很大的优势,身份认证机制是云端验证用户合法身份极其重要的一个环节,本文提出把身份认证技术和沙箱技术有效结合起来,分别用来保护终端的云端数据的安全。(2)在探讨几种隐藏进程检测机制的基础之上,提出一种增强的基于SSDT HOOK技术和挂接SwapContext的隐藏进程检测方法,能够更快速更有效地检测到隐藏在系统内部的进程。(3)在分析传统身份认证协议的基础上,提出了一种基于双线性对和随机数的身份认证协议,更加有效地保护服务端的数据安全。(4)设计了基于身份认证技术与沙箱防御技术的沙箱系统,并实现了原型系统。
其他文献
探讨了九蒸九晒对大黄中蒽醌和鞣质含量的影响,并与其他几种炮制品进行了比较。九蒸九晒可使总蒽醌下降72.0%,游离蒽醌下降61.8%,结合蒽醌下降82.9%,鞣质下降42.8%,蒽醌与鞣质的
近年来,瓶装水市场发展势头良好,消费者对瓶装水的需求从最初的生理需要发展成为对品牌个性、口味、水质的要求。瓶装水的包装作为瓶装水的“外衣”,通过具体的视觉语言与消
对二维动画场景的设计与制作进行了探讨,详细地介绍了动画场景的设计和制作流程,阐述了Photoshop软件在绘制草图上的应用,并说明了其在场景贴图、对透明效果与光线阴影处理方
用正交试验法对依兰香挥发油的提取工艺条件进行优选,考察了影响挥发油收率的因素并得出最佳提取工艺。结果发现:提取海南依兰香挥发油的最佳提取工艺为加入10倍量的水、浸泡
目的通过对db/db小鼠生殖功能障碍的基础研究,探讨中医"痰湿型"不孕症的病因病机——"痰瘀胞宫"的现代生物学基础,证明其理论的正确性。方法①雌性B6.Cg-m+/+Leprdb小鼠和其
本文运用最大似然协整分析法及1992年第一季度至2004年第三季度数据检验中国金融发展与经济增长之间的动态关系。结果表明,虽然银行部门与股票市场在长期都对经济增长有正的
近几年,大气污染状况日趋严重,雾霾天气频繁出现,从2013年1月起,大范围雾霾天气持续笼罩石家庄市区。针对这一现象,本文利用河北省石家庄市2013年的气象资料和8个国控监测点
以上海长江、跃进农场4000hm^2水稻田为研究对象,应用水稻高产群体质量栽培技术,建立水稻高产示范基地。2006—2008年累计实施面积9196.13hm^2,平均产量11136.6kg/hm^2,经济效益显著
目的研究清泻浊毒法治疗高尿酸血症的作用机制。方法将大鼠随机分为空白组、模型组、苯溴马隆组、别嘌呤醇组、双花公英组、土茯苓熟大黄组及清泻浊毒方组,采用氧嗪酸钾盐腹
目的 :研究广西金秀灵香草提取物的化学成分及香气。方法 :采用超临界CO2 萃取法和溶剂法提取的广西灵香草提取物 ,用气相色谱 /质谱进行分离测定 ,结合计算机检索技术对分离