基于虚拟机自省的文件系统监控关键技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:kdmasong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机应用的不断普及,云计算技术和虚拟化技术以其能够简化服务部署,提高运行与维护效率等特点而备受市场青睐。伴随这些技术的发展,由于计算机系统本身的开放性,用户总是面临着各种入侵攻击。大量用户数据被存放在计算机文件系统中,一旦文件系统遭受恶意攻击,用户将可能遭受无法挽回的损失。对文件系统进行实时、高效、细粒度的监控是避免文件系统遭受破坏,保护用户数据的重要技术手段。现存的大部分文件监控系统运行于被监控的操作系统内部,监控系统和被监控对象处于一个地址空间中,监控系统容易被攻击者绕过。为此,论文基于虚拟机自省(Virtual Machine Introspection,简称为VMI)技术,对文件系统监控的关键技术展开研究。论文的主要创新点基于如下观测:每种文件操作,包括文件打开、关闭、读、写、删除和重命名等,都对应了一个特定的系统调用。因此,利用VMI技术,在虚拟机管理器层监控和解析这些相关的系统调用,就可以实现从虚拟机外部对虚拟机内部文件系统活动的细粒度监控,避免了监控系统和被监控对象处于一个地址空间,监控系统安全性更高。具体来说,论文通过在虚拟机管理器层添加钩子函数获得虚拟机内部信息,例如内存页面、处理器状态和寄存器内容等信息,对虚拟机内部文件系统调用进行捕获和解析,真实还原出虚拟机内部所发生的各种文件系统活动信息。VMI解析的信息包括:系统调用号、系统调用名称、产生系统调用进程的PID号、程序名、程序的执行路径、系统调用传入参数和系统调用返回值,利用这些具体的文件系统活动信息,论文实现了对虚拟机文件系统的实时细粒度监测。论文基于虚拟机自省技术,借助于KVM虚拟机管理器,设计开发出了一套对Linux目标虚拟机文件系统进行实时细粒度监控的完整接口函数,并对这些函数进行了详细的功能和性能测试,测试结果验证了系统的有效性和高效性。
其他文献
作为未成年人最主要的社会教育基地,社区乡镇图书馆是未成年人课外阅读和自学的主要场所,对学校教育发挥着补充、延伸、深化的作用。阐述了我国未成年人阅读的现状,分析了我
贝母是一种常用中药,有十分悠久的药用历史。百合科Liliaceae中的贝母属Fritillaria是中药贝母的主要来源,此属全世界约有130种,我国由于近年来发表了大量的新种和新变种,使
目的了解慢性呼吸系统疾病的细菌分布与二重感染的关系.方法对251例确诊为慢性呼吸系统疾病患者的送检标本进行微生物培养和鉴定.结果在251例标本中微生物阳性总分离率为47.1
静脉输液是临床常见的操作技术及重要的给药途径.脉留置针等于保留一条开放的静脉通路,可保护血管,对抢救危重病人有重要意义.然而,静脉留置针若使用不当,会发生渗液、静脉炎
<正>目的预测下颌阻生第三磨牙是否能够萌出,避免将能够萌出的阻生齿拔除,提高下颌第三磨牙相关疾病的治疗水平。材料和方法按照 Irja 和 Faiez 提出的判断下颌阻生齿是否能
会议
<正> 为了适应形势的需要,更好地发挥办公室服务、协调和参谋的职能作用,我们就如何做好办文工作作了一些积极的探索和有益的尝试,取得了一些成效。一、充分认识办文工作的重
目的分析探讨护理干预在妊娠高血压综合征病人护理中的应用效果。方法选取2016年1月至2017年6月在本院治疗妊高症产妇50例作为研究对象,根据护理方式的不同,按照随机对照法分
<正>我国每年有大约240万例新发脑卒中病人,经过有效救治,大多数病人可渡过急性期、恢复期,进入后遗症期,存活者中50%~70%留有不同程度的后遗症,如偏瘫、失语、吞咽困难甚至
随着全面改革的深化实施,对民政档案管理也提出了更高的要求。在民政档案管理中的婚姻档案管理是比较重要的内容,加强婚姻档案的管理工作是促进整体档案管理水平的保障。基于
良性肝内胆管狭窄是目前胆道外科处理的难点之一,以往主要采用肝叶切除及肝内胆管狭窄切开整形、胆肠吻合术治疗,但手术创伤较大,尤其对那些有手术史的患者,反复的开腹手术困难越来越大,患者也难以接受。