基于HIPS技术的虚拟机文件访问控制研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:boshi9529
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术,自1959年由Christopher Strachey于巴黎举行的国际信息处理大会上所做的《Time sharing in large, fast computers》报告中首次提出,到现在已经取得了突飞猛进的发展。由于虚拟化技术在集中管理、节约硬件资源等方面的优越表现,使得其在信息系统中得到了广泛的应用。而作为虚拟化技术的典型代表的服务器虚拟机产品更是在企业信息化建设中得到了极大的推广应用。然而,目前终端虚拟机产品仍然很少应用于一些对安全隔离要求较高的组织中。使用率仍然低有两方面的原因:一方面,这些单位对网络安全、不同网络之间系统隔离性要求等非常高;另一方面,目前终端产品的安全隔离性并非无懈可击。因此,如何增强虚拟机终端产品的安全隔离性成为亟待解决的一个问题。本文正是着眼于解决这个问题,力求使得虚拟机宿主机之间的文件访问能够做到可控性和安全性。本文研究的主要内容是虚拟机宿主机之间的文件访问控制。通过研究虚拟机与宿主机之间的文件交互方式,以及访问控制矩阵、基于角色的访问控制模型和基于组织的访问控制模型,结合组织结构模型,本文设计了针对虚拟机与宿主机的文件访问控制形式,这种访问控制形式最终以访问控制规则集的形式体现。本文通过采用HIPS技术中最先进的Runtime patching技术,编写内核态过滤函数,以从服务器获得与角色对应的规则集为依据过滤对文件进行操作的行为;进而针对在Windows XP环境下安装VMware Player虚拟机的全虚拟化技术实现了对虚拟机与宿主机之间的文件访问控制。
其他文献
语言是日常生活中人们互相交流的工具,本文从听觉角度出发,使用基于EEG的方法研究大脑处理语言的机制。为此,我们设计了中日文音乐刺激的实验,并采集了23人次的脑电数据,通过
道路上的车辆越来越多,交通事故的发生率也越来越高,交通事故的频繁发生给交通部门处理事故带来了一定的压力。传统的收集交通事故信息的方法需要时间较长,不利于迅速疏散交
Web服务作为SOA的核心技术,以其粗粒度、松耦合等特性为异构的、分布式环境下的组合服务应用提供了有力的支持。Web服务的业务执行语言(BPEL4WS)是一种基于XML的、平台无关的
随着计算机技术和通讯技术的发展,用户对信息的安全存储、安全处理和安全传输的需求越来越迫切。在二十一世纪的电子商务和电子政务时代,人们所面临的一个至关重要的问题就是
随着对Web服务的不断深入研究和应用,出于各种服务自动化任务的需要,Web服务计算逐渐成为学术界的研究热点,并且在服务研究各方面取得了许多显著的成果。但是由于目前Web上广
计算机和网络技术的迅速发展,加快了教育现代化进程的发展步伐,促进了教学方法、教学过程和管理手段的变革。本课题是以研究并利用现有的Web技术对Struts框架和Hibernate框架
在虚拟现实、机器人领域以及数字文化遗产等方面应用中,室内三维模型是不可或缺的数据来源。但是,由于室内环境具有近距离、易遮挡、光照复杂、缺乏绝对定位等特点,所获取的室内
在现代服务业的多数服务业态中,为了完成一个业务目标,往往需要集成多个单项服务,提供组合服务。北京邮电大学作为牵头单位与五家单位共同承担了国家科技支撑计划重大项目《
我国正在全面建设和谐社会,要求社会和谐稳定健康发展,因此对各类公众场所的安全系数和安全保障越来越高。为了让公众享受一个安全和谐的环境,并让公共场所有一个和谐的安防