基于访问控制的Hypervisor非控制数据完整性保护

来源 :电子与信息学报 | 被引量 : 0次 | 上传用户:fayeming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在虚拟化技术广泛应用的同时虚拟层的安全问题引起了国内外研究人员的密切关注。现有的虚拟机管理器(Hypervisor)完整性保护方法主要针对代码和控制数据的完整性保护,无法抵御非控制数据攻击;采用周期性监控无法提供实时的非控制数据完整性保护。针对现有方法的不足,该文提出了基于UCON的Hypervisor非控制数据完整性保护模型UCONhi。该模型在非控制数据完整性保护需求的基础上简化了UCON模型,继承了UCON模型的连续性和易变性实现非控制数据的实时访问控制。根据攻击样例分析攻击者和攻击对象确定主客体减少安全策略,提高了决策效率;并基于ECA描述UCONhi安全策略,能够有效地决策非控制数据访问合法性。在Xen系统中设计并实现了相应的原型系统Xen-UCONhi,通过实验评测Xen-UCONhi的有效性和性能。结果表明,Xen-UCONhi能够有效阻止针对虚拟机管理器的攻击,且性能开销在10%以内。
其他文献
波导结构中频散特性分析是进行超声导波检测的前提。利用专用商业软件,如Disperse,可以实现简单波导结构(如板、杆、管)的频散特性计算,但无法实现复杂波导结构频散特性计算
<正> 1 非开挖铺设地下管线施工技术简介 非开挖铺设地下管线施工技术(简称非开挖铺管技术)是指利用岩土钻掘、定向测控等技术手段,在地表不挖槽和地层结构破坏极小的情况下,
目的:比较电针足三里和天枢穴对肠易激综合征(IBS)模型大鼠内脏高敏的调节效应差异,探讨两穴作用的不同靶点,为进一步研究腧穴效应的特异性规律提供实验依据。方法:采用醋酸
周安方教授从事中医临床、科研及教学工作40余载,是第四批和第五批全国老中医药专家学术经验继承工作指导老师,擅治内科疑难病,其治疗疑难病独辟蹊径,常取得显著疗效。今摘其
通过中医学及现代医学对癌症病因病机认识的比较及目前常用抗癌药物筛选方法、中药抗癌药物有效成分筛选概况的分析,提出中药抗癌药物的筛选应以中医药理论为基础,以疗效为中
该文在去除背景便能获得目标的分割思想之上,提出了一个凸的无约束最小化问题。证明了问题提出过程中添加惩罚项的合理性,并通过实验验证了证明结果。在最小化求解方面,应用
长埔锡矿床受地层层位控制,构造定位,并经历了两次矿化,与晚侏罗世火山作用没有直接的成因联系,而与莲花山断裂动力热变质作用密切相关.下侏罗统金鸡群是一富含锡建造,除含有
采用SWOT分析法发现中国运动服装业所具有的优势是国民经济持续增长,运动服装市场需求扩大,劳动力成本低廉;劣势是企业缺乏自主创新能力,缺乏自主品牌,难以形成规模化生产,行
目的:观察电针不同穴位对化合物48/80诱发的小鼠瘙痒反应的影响,明确针灸治疗瘙痒症的效应。方法:30只BALB/c小鼠随机分为模型组、曲池组和血海组,连续2d分别于其颈部中央皮
目的对1例短肋骨窒息性胸廓发育不良3型伴多趾家系胎儿DYNC2H1基因突变检测和分析,探讨其发病的分子遗传学病因。方法采集第2胎胎儿皮肤和父母外周血进行外显子组测序,采用Po