基于数据流分析的云平台恶意代码检测和防御机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zz121961437
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于虚拟化技术的云平台有强大的资源聚合、动态伸缩及服务迁移能力,应用前景广阔。另一方面,由于云平台中资源集中,多租户共享的特点,更加容易受到恶意代码的攻击,用户保存在云端的数据面临非常大的恶意代码窃取风险,能否有效保护用户隐私数据的安全、抵御恶意代码的攻击成为云平台能否普及的关键因素。同时传统的安全技术并不能有效地适应云平台虚拟化环境,需要研究一种新的适用于虚拟化环境的恶意代码检测和防御机制。  基于数据流分析的恶意代码检测和防御系统CloudTaint,在云平台中引入数据流跟踪机制进行恶意代码的检测和防御。通过动态拦截系统执行过程中的指令流,分析数据在系统中的传播过程,达到跟踪数据流的目的,一方面对用户隐私数据进行保护,另一方面检测恶意代码的隐私窃取行为。在云平台数据流跟踪分析的基础上,进一步提出弹性跟踪的思想,针对云应用的安全需求弹性调整污点源的部署,跟踪策略以及安全检测策略的实施,避免盲目跟踪导致过大的系统开销。最后针对影响数据流跟踪性能的核心引擎进行优化,设计和实现了一套基于 x86指令级进行数据流跟踪的引擎,减少数据流跟踪对系统性能的影响。  测试结果表明,基于动态虚拟机迁移的弹性数据流跟踪能够在保证云服务持续运行的情况下动态切换虚拟环境和模拟环境。基于数据流分析的恶意代码检测能够有效检测和报警恶意代码的隐私窃取行为。非数据流跟踪对系统的性能影响控制在10%以内,虚拟机迁移时的开销控制在20%以内,优化的数据流跟踪模块相对于传统数据流跟踪系统性能提高60%。
其他文献
随着医院信息建设的不断发展,各临床科室和医技检查科室对于业务流程优化、以患者为中心的信息共享及存贮的需求越来越强烈。而现有的各检查科室系统由于开发时间早,功能和性能
随着基于Internet商业应用的迅速发展,XML(eXtensible Markup Language,可扩展标记语言)已经成为Internet上数据表示和数据交换的标准格式,提出了对XML数据查询的要求。关系数据
互联网的发展,极大的推动了整个社会的发展,在社会、经济、教育和娱乐等各方面都产生了重大的影响。互联网与人们的生活越来越紧密,人们通过网络互相交流,共享一些资源,互联
随着市场竞争规则的变化,企业在提升产品质量的同时,越来越注意提高客户服务的质量,以提高企业的核心竞争力。中小型企业资金有限,要建立功能齐全的呼叫中心投资较大。近年来移动
为了提高WebGIS的响应速度,通常会采用瓦片地图技术。越来越多的地理信息系统(GIS)平台开始采用分布式数据库HBase来管理瓦片技术施过程中产生的大量以小文件形式存在的瓦片。瓦
随着经济的发展和人民生活水平的提高,需水量大幅度上升,而且对水质提出了更高的要求。饮用水水质规范中,浊度是一项重要的指标,直接关系到水质的好坏,而混凝投药过程中混凝剂的投
随着因特网的迅猛发展和广泛应用、无线移动通信技术的成熟发展和计算机处理能力的不断提高,基于移动计算的新业务和应用不断涌现,业已成为信息技术领域科学研究和产业发展的重
现代企业面临越来越激烈的市场竞争,为了取得竞争的优势,企业必须不断地调整和优化业务过程。传统的工作流管理系统已经不能很好的满足企业管理业务过程的需要,为此,近年来学
近年来,随着Internet/Web技术的快速普及和迅猛发展,其为人们提供了丰富的信息资源的同时,它所具有的海量数据、复杂性、极强的动态性和用户的多态性等特点也给Web资源的发掘
随着信息技术的发展,数据挖掘技术得到了广泛的关注。在数据挖掘技术中有很多研究领域,关联规则数据挖掘就是其中一个重要的研究方向,对它进行深入研究不仅有着重要的理论意义,而