虚拟机健壮日志安全研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:gn64954
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对计算机网络的依赖性不断增强,网络安全越来越受到重视。计算机系统日志主要提供系统和网络状态的信息报告,网络中的入侵者通过删除、篡改系统日志来销毁被攻击系统上的操作记录,躲避系统管理员和专业人员的追踪、审计和取证,因此,系统日志的安全直接关系到计算机系统的安全。为了解决系统日志的安全问题,通常的解决方法是:在被保护系统之外的机器上对系统日志进行实时备份。当前,存在很多备份系统日志的方法,但是都有一些不足之处:或是造成了资源浪费,或是降低了日志备份过程的安全性。近年来,虚拟机技术成为了学术研究领域的一个热门话题。随着虚拟机技术在网络安全领域的应用,针对现有的系统日志备份方法存在的问题,本文提出了一个运行于虚拟机之上的日志实时备份体系。由虚拟机监控器来虚拟硬件接口,在单一的硬件资源上运行多个系统实例,通过系统实例之间的共享内存传输系统日志,完全避免了日志数据在传输过程中被暴露在网络上的危险,增强了系统日志的安全性,并且节约了大量的硬件资源。本文主要做了以下几个方面的工作:1)深入分析了虚拟机技术的发展、现状、实际应用以及虚拟机技术的分类;阐述了Linux系统日志技术及syslog技术;介绍了Xen的特点、配置过程以及基于Xen的各系统实例之间的通信原理。提出了一种在虚拟机监控器基础上的日志实时备份体系,并对各个功能模块作了详细的说明分析。2)本文分析了基于Xen虚拟机的系统实例间信息交互的基本原理以及详细介绍了Xen的体系架构,在此基础上实现了通过系统实例之间的共享内存实时备份系统日志。3)通过测试,证明了本文提出的日志实时备份体系虽然对系统的资源造成了一定的影响,与保证了系统日志较高的安全性和较高的日志实时备份效率相比其影响可以忽略;通过与一般计算环境下系统资源利用率的对比,证明了本文所提出的结构模型在实际应用中的可行性。另外,本文还对Linux系统中的守护进程技术进行了深入的研究,并且通过一个自己编写的守护进程保证了系统日志采集及传输过程中的实时性。总之,本文描述了一种使用虚拟机来提高计算机系统日志安全的结构模型,其基本原理是通过运行在虚拟机上的不同的系统实例之间的共享内存传输日志数据,并且利用虚拟机监控器接口保证了日志数据传输的同步性和实时性。实验证明,这种方法是合理的,也必将为系统日志备份的安全性做出贡献。
其他文献
目的 分析医保一体化背景下山东省城乡居民健康公平性,发现存在问题,为提高城乡居民的生命质量和改善健康公平性问题提供建议.方法 运用欧洲五维健康量表法(EQ-5D-5L)和集中
目的 探讨青少年女性负性情绪、社会支持、心理弹性之间的关系.方法 通过简单随机抽样方法选取泸州市某学校1300名在校女学生,采用抑郁-焦虑-压力量表中文简体版(DASS-C21)、
消息中间件是中间件的一个重要分支,它为分布式应用系统的开发提供了一个异步、松耦合的编程架构,其思想与现代软件技术的发展趋势相吻合,因而在工业界被广泛地应用于企业应
目的 探讨肿瘤科医护人员缓和医疗知识与态度的现状及其影响因素.方法 采用整群抽样法于2019年7~9月对山东大学齐鲁医院肿瘤中心和山东省肿瘤医院278名医护人员进行缓和医疗知
目的 通过检测自噬标志物Beclin-1和P62与增殖因子Ki67在鼻息肉的蒂部及体部的表达及其相关性,探讨自噬与增殖在鼻息肉发展过程中的作用及其机制.方法 收集2018年7月至2019年
目的 观察不同的下腰椎关节突关节不对称标准对相应腰椎节段的生物力学影响.方法 创建L4~L5节段关节突关节对称和不对称有限元模型,包括对称模型FT 0°模型(双侧关节突关节角
噬血细胞性淋巴组织细胞增多症( hemophago-cytic lymphohistiocytosis, HLH)也称噬血细胞综合征,是由机体免疫系统异常激活引起的过度炎症反应综合征[ 1-2] ,临床以持续发热
目的 探讨女性乳腺癌临床特征与甲状腺激素水平的关系.方法 收集142例女性乳腺癌患者的临床资料,包括基本特征、肿瘤特征、甲状腺功能等,将患者按照年龄、月经状态、肿瘤大小
电子邮件目前已成为网络用户最流行的交流工具,但随之而来的垃圾邮件却让人们感到十分头疼。为了减少用户邮箱中的垃圾邮件,各种垃圾邮件过滤技术相继出现,如黑名单,白名单,
Web服务作为一组构建SOA(Service-Oriented Architecture)解决方案的标准,已经成为Internet上应用程序之间进行交互的主流技术。但是,随着互联网应用的不断深化,现有的Web服