没有合适的资源?快使用搜索试试~ 我知道了~
基于KVM的虚拟机自省系统设计与实现1
需积分: 0 1 下载量 136 浏览量
2022-08-03
14:29:00
上传
评论
收藏 2.57MB PDF 举报
温馨提示
试读
74页
摘要随着虚拟化技术的不断普及,用户可以自由的创建、迁移和共享各种类型的虚拟化操作系统与应用软件,享受这项技术所带来的便利。然而,由于计算机系统所具有的开放性,用
资源详情
资源评论
资源推荐
图
禹參
柄
觀
婷
胃
硕
±
学
位
论
文
圓
.
.
雖
j
_
_
学校
副
巧
姓
名 、
职
称 李
金
库
臟
授
_
S
I
企
业
导
师
姓
名
、
肪
疏
失
荣
昌
研
究
员
m
m
由
请
送
位
类
别
工
程
硕
±
I
学
校
代
码
1 0 7 0 1
学 号
1
3
0
3 1
2 1
8
1
8
分 类 号
T P 3 02
密
级
.
公
开
西
安
电
子
科
技
大
学
硕
:
t
学
位
论
文
基
于
K
V
M
的
虚
拟
机
自 省 系
统
设
计
与
实
现
作 者
姓
名
;
李
永
波
领
域
; 计
算
机
技 术
学位
类
别 :
工
程
硕
±
学
校
导师
姓
名
、
职
称
:
李
金
库 副 教
授
企
业
导
师
姓
名
、
职
称
; 朱 荣 昌
研
究
员
学
院
:
计
算 机
学 院
提
交
日
期
; 2 0 1 5
年
1 2
月
Design and Implementation of Virtual
Machine Introspection System based on KVM
A thesis submitted to
XIDIAN UNIVERSITY
in partial fulfillment of the requirements
for the degree of Master
in Computer Technology
By
Li Yong Bo
Supervisor: Li Jin Ku Associate Professor
Zhu Rong Chang Research Fellow
December 2015
西 安 电
子
科
技
大
学
学
位
论
文
独
创
性
( 或创
新 性
)
声 明
秉
承
学
校
严
谨 的 学
风
和 优 良 的 科 学
道
德 , 本
人
声 明 所
呈
义 的
论
文
是
我
个
人
在
导
师
指 导
下
进
行 的
研
究
工
作
及
取
得 的
研
究
成
果
。
尽 我
所
知
,
除 了 文 中 特 别 加 W 标
注
和 致 谢
中 所 罗 列 的 内 容
1
^
外
,
论 文 中
不
包
含
其
他
人
己
经
发
表
或
撰
写 过 的
研
究 成果 ;
也
不 包 含
为
获
得
西 安 电 子 科 技 大
学
或
其
它
教
育 机构 的 学
位
或
证
书
而
使用
过
的 材
料
。
与 我
一
同
工
作 的
同
事
对
本
研
究
所
做 的
任
何 贡
献
均
已
在
论
文 中 作 了 明 确 的 说 明 并 表示 了 谢 意
。
学
位
论
文 若 有
不
实
之
处
,
本
人
承
担
一
切
法
律
责 任
。
本
人
签
名
:
4
4
淑
日
期
:
w
r
u
心
—
西
安 电
子
科
技
大
学
关
于
论
文
使 用
授
权 的
说
明
本 人完
全
了
解 西 安 电
子
科
技
大
学
有
关 保
留 和
使
用 学 位
论
文 的 规 定
,
即
:
研
究生 在
校
攻
读 学位
期
间 论 文
工
作
的 知
识
产 权
属
于 西
安 电
子 科技
大 学 。 学校
有
权
保
留
送
交
论 文
的 复 印 件 , 允 许查 阅
、
借 阅
论
文 ;
学
校
可
W 公布
论
文 的 全 部
或部
分 内 容
,
允
许
采用
影
印
、
缩 印
或
其
它
复 制 手
段
保
存
论
文
。
同
时 本人保
证
, 结
合
学 位
论
文
研
究
成 果 完 成 的
论
文
、
发 明 专 利 等 成 果 , 署 名 单 位 为
西
安 电
子
科 技大 学
。
保
密 的 学 位
论
文 在
_
年
解
密 后
适
用 本 授 权书
。
本
人
签 名
:
4 杂
漱
导 师
签
名
:
A
句
音
日
期
:
、
心
每
日 期
:
, 言
乂
摘要
I
摘要
随着虚拟化技术的不断普及,用户可以自由的创建、迁移和共享各种类型的虚拟
化操作系统与应用软件,享受这项技术所带来的便利。然而,由于计算机系统所具有
的开放性,用户时刻都面临着各种各样的入侵攻击。虚拟机自省(Virtual Machine
Introspection,VMI)技术由于能够兼顾高能见度与良好隔离性,为用户虚拟机系统
提供更好的安全保障,得到广泛的研究和关注。
论文以 KVM 虚拟机管理器为平台,设计并实现了一种虚拟机自省系统。该系统
克服了 VMI 中的“语义鸿沟”障碍,对 KVM 平台上虚拟机系统中的运行状态进行“盒
外”的语义还原。它将 VMI 视图(“盒外”)中看到的物理页面、寄存器、设备等虚拟
机系统抽象信息在“盒外”还原为虚拟机系统内部视图(“盒内”)所能看到的进程、内
核模块等语义对象,以及虚拟机系统内部的系统调用、中断等语义事件,以对虚拟机
系统进行有效监控。为此,需要在 KVM 中添加 hooks 以允许对内存、寄存器和设备
的状态进行检查,并且允许介入和解释特定的事件,比如中断、系统调用和设备/内
存/寄存器状态的更改等。
论文基于 KVM 开发出一套完善的针对目标虚拟机系统的 VMI 基础框架库,以
动态链接库的形式提供一套完整的 VMI API 接口函数。该 VMI 基础框架库既包含虚
拟机系统静态内容的自省,比如物理页面、寄存器、硬盘设备、I/O 设备等,又包含
虚拟机动态事件的自省,比如系统调用、中断、寄存器/内存页面/设备等状态的改变
等。与现有方案相比,该 VMI 基础框架库涵盖的内容更加全面,可扩展性更好。测
试结果验证了 VMI 基础框架库的有效性和高效性。
关 键 词:虚拟化技术, 虚拟化安全, 虚拟机自省, KVM
剩余73页未读,继续阅读
有只风车子
- 粉丝: 33
- 资源: 329
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 数据库课程设计on-model-for-netwo开发笔记
- linux常用命令大全mage-processing-m开发笔记
- mysql安装配置教程droid-m开发笔记
- PWMmodel-for-network-ids-ma开发笔记
- apache-doris-build-env-for-2.0.c
- apache-doris-build-env-for-2.0.b
- apache-doris-build-env-for-2.0.a
- 1719422999141832_lls-release_cqfw.mobileconfig
- 数据库课程设计processing-m开发笔记
- pycharm安装教程ention-model-for-开发笔记
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0