基于硬件虚拟化的虚拟机内核完整性保护

来源 :河北大学 | 被引量 : 0次 | 上传用户:laoxuslx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化架构中良好的隔离性、相对于操作系统来说更高的抽象层次以及更小的可信计算基等特性为解决安全领域中的旧难题提供了新思路。但是虚拟化技术在为用户带来方便的同时,也为恶意程序提供了更多的攻击路径以及攻击面,虚拟化安全问题亟待解决。Rootkit攻击是虚拟化安全面临的主要威胁之一,恶意程序利用Rootkit技术隐藏自身来躲避安全工具的监测,并且利用系统的缺陷攻击系统。而内核级Rootkit运行于内核空间,具备更高的权限,它通过对虚拟机内核完整性的破坏试图控制整个系统运行,严重威胁着虚拟机内核的安全。针对虚拟机内核完整性保护问题,提出了一种被动保护的方式,利用硬件虚拟化扩展机制截获特权指令、敏感指令和中断。为了保护内核数据、代码以及关键寄存器,一方面为关键的内核数据与代码创建隔离的IEPT页表并设置页表的访问权限,使其运行在独立隔离的地址空间内。一方面利用硬件虚拟化的“陷入”机制使得关键寄存器一旦被篡改便下陷到VMM,阻止内核级Rootkit的恶意攻击,保障内核数据的完整性。在虚拟机内核完整性检测方面,提出了一种主动检测隐藏进程的方法,通过监控内核动态数据的内存分配与释放,构建内核对象的映射关系,通过截获系统调用,构建目标虚拟机的进程视图,通过交叉对比的方式发现隐藏进程。本文提出的虚拟机内核数据完整性保护与检测模块从被动监控与主动检测两方面保障了运行时的虚拟机内核数据的完整性。实验结果表明本文方法能够检测出常见的内核级Rootkit,并能阻止其对系统的恶意篡改,性能开销控制在6%以内,在提升安全性的同时,不会对性能产生明显的影响。
其他文献
作家简介:拉棉花糖的兔子,晋江新晋作者,《天庭出版集团》为其处女作,自2016年2月起连载到7月完结,共60余万字,并预售个人志,其连载期间长期盘踞同人榜前三位。同年7月新发作品《大
报纸
目的:观察临床护理路径在高血压2级患者健康教育中的应用效果。方法:将高血压2级患者96例随机分为观察组和对照组各48例,2组均接受常规治疗和护理,观察组在此基础上采取临床护
猪八戒,古典小说《西游记》中一个家喻户晓的人物形象,其憨态可掬,率性而为的鲜明个性已深入人心。然而,在21世纪的互联网Web2.0时代,一位资深媒体人却将“猪八戒”彻底颠覆为集财
为确保中国的能源安全,国家制订了“西部油气东输、东北油气南送、海上油气登陆”的油气战略规划,中石油据此规划了西北、东北、西南、海上四大油气战略通道和国内骨干管网建
本文概括了孔子的教育思想:启发诱导、学法指导、全面教育与因材施教、“乐学”等对当今教育的启示。
项目可定义为一种非常规性、非重复性、一次性的任务。项目管理是西方先进的管理理念,它追求运作方式上和管理思维模式上最大限度地利用内外资源,可从根本上改变管理人员的工
股东优先购买权在有限责任公司制度中占有很重要的地位,其在维护有限责任公司内部的人合性、促进股权自由的流转和保护股权交易安全上发挥着巨大作用,但该制度在适用中存在诸多争议的问题。《公司法解释四》作为《公司法》的补充,对在司法适用中的主要问题进行了解答,为今后法院裁判提供了统一的依据。但仍在司法实践中仍存在具体条件和内容的认定问题需要加以探讨和规定。立法上规定股东优先购买权的根本目的,是在维护有限责任
目的:建立由血清学指标组成的综合诊断模型,评估其对慢性乙型肝炎纤维化及炎症的诊断价值。方法:332例研究对象,按1:1的比例随机分成建模组和验证组,所有病例均行肝脏穿刺检查,并按
<正>在我党面临"四种危险"的关键历史时期,根治贪腐必须坚持标本兼治、惩防并举,营造一种不想腐、不敢腐、不能腐的良好政治生态,强化理想信念教育这个"总开关",高悬反腐利剑
通过选取相同地区、不同年龄、不同性别的120份赤足迹样本,分别对跟压后缘凸点到五趾前缘凸点的距离、跟压后缘凸点到前掌内外侧凸点的距离进行测量,使用SPSS统计分析软件对