期刊文献+
共找到48篇文章
< 1 2 3 >
每页显示 20 50 100
基于虚拟化的安全监控 被引量:63
1
作者 项国富 金海 +1 位作者 邹德清 陈学广 《软件学报》 EI CSCD 北大核心 2012年第8期2173-2187,共15页
近年来,虚拟化技术成为计算机系统结构的发展趋势,并为安全监控提供了一种解决思路.由于虚拟机管理器具有更高的权限和更小的可信计算基,利用虚拟机管理器在单独的虚拟机中部署安全工具能够对目标虚拟机进行检测.这种方法能够保证监控... 近年来,虚拟化技术成为计算机系统结构的发展趋势,并为安全监控提供了一种解决思路.由于虚拟机管理器具有更高的权限和更小的可信计算基,利用虚拟机管理器在单独的虚拟机中部署安全工具能够对目标虚拟机进行检测.这种方法能够保证监控工具的有效性和防攻击性.从技术实现的角度来看,现有的研究工作可以分为内部监控和外部监控.根据不同的监控目的,详细地介绍了基于虚拟化安全监控的相关工作,例如入侵检测、蜜罐、文件完整性监控、恶意代码检测与分析、安全监控架构和安全监控通用性.最后总结了现有研究工作的不足,并指出了未来的研究方向.这对于从事虚拟化研究和安全监控研究都具有重要意义. 展开更多
关键词 虚拟 虚拟机管理器 安全监控 虚拟机自省
下载PDF
虚拟化技术在高性能计算机系统中的应用研究 被引量:34
2
作者 钱磊 李宏亮 +1 位作者 谢向辉 陈左宁 《计算机工程与科学》 CSCD 北大核心 2009年第A01期307-311,共5页
随着高性能计算机系统规模的不断扩大,体系结构的日益复杂,其管理和使用也变得越来越困难。将虚拟化技术应用于构建高性能计算机系统有助于帮助开发人员高效管理和使用高性能计算机系统,使其发挥最大效能。本文详细分析了虚拟化技术在... 随着高性能计算机系统规模的不断扩大,体系结构的日益复杂,其管理和使用也变得越来越困难。将虚拟化技术应用于构建高性能计算机系统有助于帮助开发人员高效管理和使用高性能计算机系统,使其发挥最大效能。本文详细分析了虚拟化技术在高性能计算机系统中已有的几个成功应用,总结了虚拟化技术应用于高性能计算领域时所面临的主要问题,最后对虚拟化技术在高性能计算机系统中的应用前景进行了展望。 展开更多
关键词 虚拟化技术 虚拟机管理器 高性能计算
下载PDF
利用虚拟化平台进行内存泄露探测 被引量:15
3
作者 汪小林 王振林 +3 位作者 孙逸峰 刘毅 张彬彬 罗英伟 《计算机学报》 EI CSCD 北大核心 2010年第3期463-472,共10页
文中利用虚拟机管理器,透明地记录应用程序对资源的申请、释放以及使用情况,提供了探测内存泄露的辅助信息.此机制首先不需要修改或重新编译源程序;其次,带来的性能损失很小.两者结合可以构建在线内存泄露探测和汇报机制.不仅如此,基于... 文中利用虚拟机管理器,透明地记录应用程序对资源的申请、释放以及使用情况,提供了探测内存泄露的辅助信息.此机制首先不需要修改或重新编译源程序;其次,带来的性能损失很小.两者结合可以构建在线内存泄露探测和汇报机制.不仅如此,基于虚拟机环境的内存泄露探测还具备通用性,且不需要特殊的硬件支持.所有这些特性,是已有的解决方案所不能兼有的.实验结果表明:基于虚拟机环境的内存泄露探测机制具有实用性,性能损失也被控制在10%以内,能够运用在实际的生产环境中. 展开更多
关键词 内存泄露探测 虚拟机 虚拟化平台 虚拟机管理器
下载PDF
基于优化的COW虚拟块设备的虚拟机按需部署机制 被引量:9
4
作者 陈彬 肖侬 +1 位作者 蔡志平 王志英 《计算机学报》 EI CSCD 北大核心 2009年第10期1915-1926,共12页
基于COW(Copy-on-Write)读写模式的虚拟块设备有利于实现大规模虚拟机环境下虚拟机的快速部署.文中为虚拟机管理器中的COW虚拟块设备设计了一种优化方法,能够提高COW磁盘的访问性能以及生成多个小尺寸的COW磁盘映像文件,以降低通过网络... 基于COW(Copy-on-Write)读写模式的虚拟块设备有利于实现大规模虚拟机环境下虚拟机的快速部署.文中为虚拟机管理器中的COW虚拟块设备设计了一种优化方法,能够提高COW磁盘的访问性能以及生成多个小尺寸的COW磁盘映像文件,以降低通过网络部署虚拟机的开销.基于优化的COW虚拟块设备,文中提出了虚拟机环境下的虚拟机按需部署机制及关键技术问题的解决方案.基于Linux平台和QEMU虚拟机,实现了基于优化COW虚拟块设备的虚拟机按需部署原型系统.实验表明,优化的COW虚拟块设备、基于COW磁盘有效工作集的优化部署以及COW磁盘回收等方法能够有效地支持虚拟机环境下低开销的、按需的虚拟机部署. 展开更多
关键词 虚拟机 虚拟机管理器 虚拟机按需部署 COW磁盘 有效工作集
下载PDF
VMM中Guest OS非陷入系统调用指令截获与识别 被引量:6
5
作者 熊海泉 刘志勇 +2 位作者 徐卫志 唐士斌 范东睿 《计算机研究与发展》 EI CSCD 北大核心 2014年第10期2348-2359,共12页
针对虚拟化环境下Guest OS某些特定指令行为不会产生陷入从而在虚拟机管理器(virtual machine monitor,VMM)中无法对其进行监控处理的问题,提出通过改变非陷入指令正常运行条件,使其执行非法产生系统异常陷入VMM的思想;据此就x86架构下G... 针对虚拟化环境下Guest OS某些特定指令行为不会产生陷入从而在虚拟机管理器(virtual machine monitor,VMM)中无法对其进行监控处理的问题,提出通过改变非陷入指令正常运行条件,使其执行非法产生系统异常陷入VMM的思想;据此就x86架构下Guest OS中3种非陷入系统调用指令在VMM中的截获与识别进行研究:其中基于int和sysenter指令的系统调用通过使其产生通用保护(general protection,GP)错系统异常而陷入,基于syscall指令的系统调用则通过使其产生UD(undefined)未定义指令系统异常而陷入,之后VMM依据虚拟处理器上下文现场信息对其进行识别;基于Qemu&Kvm实现的原型系统表明:上述方法能成功截获并识别出Guest OS中所有3种系统调用行为,正常情况下其性能开销也在可接受的范围之内,如在unixbench的shell测试用例中,其性能开销比在1.900~2.608之间.与现有方法相比,它们都是以体系结构自身规范为基础,因此具有无需修改Guest OS、跨平台透明的优势. 展开更多
关键词 客户操作系统 虚拟机管理器 虚拟 非陷入指令 系统调用
下载PDF
虚拟化安全综述 被引量:5
6
作者 余秦勇 童斌 陈林 《信息安全与通信保密》 2012年第11期41-43,46,共4页
虚拟化技术由于其在效率、成本、扩展性等方面的诸多优势,近年来在云计算领域得到了广泛的应用。但虚拟化在安全方面带来了一些负面的影响,包括:虚拟化增加了技术层,必须有附加的安全控制,从而增加了安全管理负担;虚拟化环境动态性很强... 虚拟化技术由于其在效率、成本、扩展性等方面的诸多优势,近年来在云计算领域得到了广泛的应用。但虚拟化在安全方面带来了一些负面的影响,包括:虚拟化增加了技术层,必须有附加的安全控制,从而增加了安全管理负担;虚拟化环境动态性很强,使得创建和维护必要的安全边界变得更加复杂;在出现安全漏洞时,许多虚拟系统集中到单一的物理计算机上的架构可能造成较大的影响等。从技术、管理和运维的角度,对虚拟化安全进行了论述。 展开更多
关键词 虚拟 虚拟机 虚拟机管理器
原文传递
虚拟化环境安全浅析 被引量:1
7
作者 蒲江 陈海燕 田楠 《网络安全技术与应用》 2023年第3期4-6,共3页
虚拟化技术已经发展多年了,从主机逻辑分区到今天高度多样化的环境,如虚拟桌面、服务器、网络等。然而,随着虚拟技术的发展,随之而来的风险也同样与日俱增,因此信息安全必须适应虚拟化环境。本文分析了虚拟化环境面临的安全威胁,研究了... 虚拟化技术已经发展多年了,从主机逻辑分区到今天高度多样化的环境,如虚拟桌面、服务器、网络等。然而,随着虚拟技术的发展,随之而来的风险也同样与日俱增,因此信息安全必须适应虚拟化环境。本文分析了虚拟化环境面临的安全威胁,研究了虚拟平台的核心基础的相关安全配置,并提出了虚拟网络的安全架构模型。 展开更多
关键词 虚拟化环境 安全 虚拟机管理器 虚拟网络
原文传递
虚拟机环境下软件按需部署中的预取机制 被引量:4
8
作者 陈彬 肖侬 +1 位作者 蔡志平 王志英 《软件学报》 EI CSCD 北大核心 2010年第12期3186-3198,共13页
针对大规模虚拟机环境下软件的按需部署,提出了一种基于预取的按需软件部署优化机制,能够降低用户端虚拟机的启动延迟以及为用户提供更好的虚拟机本地运行性能.基于用户使用软件的行为特点以及虚拟磁盘映像的细粒度分割,预取机制在后台... 针对大规模虚拟机环境下软件的按需部署,提出了一种基于预取的按需软件部署优化机制,能够降低用户端虚拟机的启动延迟以及为用户提供更好的虚拟机本地运行性能.基于用户使用软件的行为特点以及虚拟磁盘映像的细粒度分割,预取机制在后台对服务器端存储的虚拟磁盘映像进行预取,通过一种基于访问频率和优先级的预取目标识别算法AFPTR(access frequency and priority-based prefetch target recognition)和一种预取量动态调节机制,将预取集中在用户使用的少数小尺寸的虚拟磁盘映像上,并在预取过程中对预取量进行动态自适应地调节,以提高虚拟磁盘访问的本地命中率,进而提高用户端虚拟机的运行性能.基于QEMU虚拟机和Linux平台,实现了基于预取的按需软件部署原型系统.实验结果表明,预取机制能够有效地降低虚拟机的启动延迟,并能提高虚拟机的本地运行性能,支持虚拟机环境下按需、快速的软件部署. 展开更多
关键词 虚拟机 虚拟机管理器 COW(copy-on-write)磁盘 预取 按需软件部署
下载PDF
基于Xvisor的虚拟机管理器实时调度研究
9
作者 吕孟军 石春 +1 位作者 吴刚 秦琳琳 《仪表技术》 2023年第3期31-36,共6页
智能汽车的座舱系统往往采用高性能SOC计算平台,实时任务与非实时任务共存,促使嵌入式虚拟化技术快速发展。针对1型嵌入式虚拟机管理器Xvisor的实时调度问题,采用组合调度分析法,对RTOS中VCPU的周期和时间片参数进行优化,在保证实时任... 智能汽车的座舱系统往往采用高性能SOC计算平台,实时任务与非实时任务共存,促使嵌入式虚拟化技术快速发展。针对1型嵌入式虚拟机管理器Xvisor的实时调度问题,采用组合调度分析法,对RTOS中VCPU的周期和时间片参数进行优化,在保证实时任务可调度的基础上,最大化非实时任务处理器资源。修改Xvisor-0.3.0的VCPU调度策略,在树莓派3b上进行实验,验证结果显示,所求最优参数可以保证实时任务可调度,旨在确保嵌入式虚拟机管理器在智能汽车领域应用中尽量节约计算资源,充分发挥处理器性能。 展开更多
关键词 嵌入式 虚拟机管理器 组合调度分析 调度算法 实时性
下载PDF
面向虚拟化系统的故障注入工具设计与实现 被引量:4
10
作者 胡慎 徐珞 +1 位作者 艾中良 李宁 《计算机工程与设计》 北大核心 2018年第2期468-473,共6页
为解决现有故障注入工具缺乏对虚拟化系统特有故障进行测试的问题,提出一种面向虚拟化系统的故障注入工具架构。架构由虚拟机管理器、各虚拟机节点和前端部分组成,Xml定义的测试脚本通过前端部分传入并解析,使得虚拟机管理器获取故障注... 为解决现有故障注入工具缺乏对虚拟化系统特有故障进行测试的问题,提出一种面向虚拟化系统的故障注入工具架构。架构由虚拟机管理器、各虚拟机节点和前端部分组成,Xml定义的测试脚本通过前端部分传入并解析,使得虚拟机管理器获取故障注入信息后,根据信息将各类故障注入到虚拟机节点中,完成一次故障注入过程。以该架构为基础,在Xen虚拟化系统上实现故障注入工具并进行故障注入实验,实验结果表明,利用该工具可以对Xen系统进行有效故障注入并完成可靠性和容错性评测。 展开更多
关键词 故障注入 虚拟化系统 虚拟机管理器 故障建模 可靠性评测 容错性评测
下载PDF
虚拟机管理器中面向虚拟块设备的一种通用快照扩展机制 被引量:3
11
作者 陈彬 蔡志平 +1 位作者 肖侬 褚福勇 《计算机工程与科学》 CSCD 北大核心 2011年第5期54-58,共5页
基于虚拟机环境下虚拟块设备多样性的特点以及对高可用、容错等能力的需求,本文针对目前主流的虚拟机体系结构,提出了一种在虚拟机管理器中为虚拟块设备扩展通用快照功能的机制,能够为虚拟机环境下的多种虚拟块设备提供统一和可扩展的... 基于虚拟机环境下虚拟块设备多样性的特点以及对高可用、容错等能力的需求,本文针对目前主流的虚拟机体系结构,提出了一种在虚拟机管理器中为虚拟块设备扩展通用快照功能的机制,能够为虚拟机环境下的多种虚拟块设备提供统一和可扩展的快照服务,有效避免了大幅修改底层的多种具体的虚拟块设备驱动。基于Linux平台,为QEMU扩展了通用的快照功能,验证了快照扩展机制的可行性,并通过实验测试分析了快照对虚拟机性能的影响。 展开更多
关键词 虚拟机管理器 虚拟块设备 快照 高可用
下载PDF
基于访问控制的Hypervisor非控制数据完整性保护 被引量:3
12
作者 陈志锋 李清宝 +1 位作者 张平 曾光裕 《电子与信息学报》 EI CSCD 北大核心 2015年第10期2508-2516,共9页
在虚拟化技术广泛应用的同时虚拟层的安全问题引起了国内外研究人员的密切关注。现有的虚拟机管理器(Hypervisor)完整性保护方法主要针对代码和控制数据的完整性保护,无法抵御非控制数据攻击;采用周期性监控无法提供实时的非控制数据完... 在虚拟化技术广泛应用的同时虚拟层的安全问题引起了国内外研究人员的密切关注。现有的虚拟机管理器(Hypervisor)完整性保护方法主要针对代码和控制数据的完整性保护,无法抵御非控制数据攻击;采用周期性监控无法提供实时的非控制数据完整性保护。针对现有方法的不足,该文提出了基于UCON的Hypervisor非控制数据完整性保护模型UCONhi。该模型在非控制数据完整性保护需求的基础上简化了UCON模型,继承了UCON模型的连续性和易变性实现非控制数据的实时访问控制。根据攻击样例分析攻击者和攻击对象确定主客体减少安全策略,提高了决策效率;并基于ECA描述UCONhi安全策略,能够有效地决策非控制数据访问合法性。在Xen系统中设计并实现了相应的原型系统Xen-UCONhi,通过实验评测Xen-UCONhi的有效性和性能。结果表明,Xen-UCONhi能够有效阻止针对虚拟机管理器的攻击,且性能开销在10%以内。 展开更多
关键词 虚拟机管理器 非控制数据 使用控制 完整性保护 事件条件行为
下载PDF
一种基于微核架构的虚拟化设备高效访问模型 被引量:3
13
作者 郝继锋 任晓瑞 胡宁 《电子技术(上海)》 2013年第7期4-6,共3页
文章提出了一种基于微核架构的虚拟化设备高效访问模型,这种访问模型的基本思想就是把设备驱动程序置于虚拟机管理器内核之外的用户空间,然后,通过向客户OS中插入代理驱动/插桩驱动,它可以把用户的I/O请求转化为到驱动程序的IPC消息,从... 文章提出了一种基于微核架构的虚拟化设备高效访问模型,这种访问模型的基本思想就是把设备驱动程序置于虚拟机管理器内核之外的用户空间,然后,通过向客户OS中插入代理驱动/插桩驱动,它可以把用户的I/O请求转化为到驱动程序的IPC消息,从而完成多分区对设备的并发访问请求。此方法可以提供和内核态驱动相接近的性能、更好的信息安全性能、减小内核尺寸、故障隔离以及实现虚拟机管理器内核可形式化验证的目标。 展开更多
关键词 微核 客户OS I O IPC 代理驱动 插桩驱动 虚拟机管理器
原文传递
VxD技术深入剖析和VxD程序的开发
14
作者 李安 杨梓松 《广东广播电视大学学报》 2002年第1期39-43,共5页
该文介绍了Win9x体系结构和VxD技术在Win9x系统中的重要作用 ,并对VxD的文件格式、VxD设备描述块和VxD段组结构进行了深入地剖析。
关键词 VXD技术 VxD程序 WIN9X系统 驱动程序 开发 虚拟机管理器 LE文件格式 Win9x保护环
下载PDF
VMI技术研究综述 被引量:2
15
作者 姜秋生 容晓峰 《电子设计工程》 2013年第1期13-16,共4页
虚拟机自省(Virtual Machine Introspection,VMI)技术充分利用虚拟机管理器的较高权限,可以实现在单独的虚拟机中部署安全工具对目标虚拟机进行监测,为进行各种安全研究工作提供了很好的解决途径,从而随着虚拟化技术的发展成为一种应用... 虚拟机自省(Virtual Machine Introspection,VMI)技术充分利用虚拟机管理器的较高权限,可以实现在单独的虚拟机中部署安全工具对目标虚拟机进行监测,为进行各种安全研究工作提供了很好的解决途径,从而随着虚拟化技术的发展成为一种应用趋势。基于为更深入的理解和更好的应用VMI技术提供参考作用的目的,本文对VMI技术进行了分析研究。采用分析总结的方法,提出了VMI的概念,分析其实现原理和实现方式;详细地分析总结了VMI技术在不同领域的研究进展,通过对不同研究成果根据实现方式进行交叉分析比较,得出不同研究成果对应的4种实现方式;分析了VMI技术面临的语义鸿沟问题;最后对VMI技术研究进行总结和展望。 展开更多
关键词 虚拟机自省 虚拟化技术 虚拟机管理器 语义鸿沟
下载PDF
基于API Hook的进程行为监控系统 被引量:2
16
作者 沈济南 胡俊鹏 +1 位作者 梁芳 杨洁勇 《云南大学学报(自然科学版)》 CAS CSCD 北大核心 2018年第3期466-473,共8页
基于API Hook的进程行为监控系统,利用钩子技术和内存保护技术,实现了透明地对客户机进程API调用行为的安全监控.首先通过对客户虚拟机的API函数设置钩子,截获虚拟机中的进程API调用行为;接着利用内存保护技术,对客户机的钩子进行隐藏... 基于API Hook的进程行为监控系统,利用钩子技术和内存保护技术,实现了透明地对客户机进程API调用行为的安全监控.首先通过对客户虚拟机的API函数设置钩子,截获虚拟机中的进程API调用行为;接着利用内存保护技术,对客户机的钩子进行隐藏和保护,保证行为监控对客户虚拟机的透明性;然后利用虚拟机管理器的隔离性,将安全工具放在安全域中,一方面防止恶意进程检测并且攻击安全工具,另外一方面解决恶意租户利用虚拟机进行攻击的问题;最后在截获客户虚拟机API调用的基础上,利用语义重构技术,对客户虚拟机进程创建、文件操作、注册表操作等行为进行细粒度监控.测试结果表明:(1)监控系统可以有效的截获客户虚拟机进程API调用,结合语义重构技术,监控系统能够有效地对进程创建、文件操作、注册表操作等进程行为进行监控;(2)针对单个Hook点性能测试表明,监控系统截获API调用对系统性能的影响为4.8%;(3)在文件监控方面,基于API Hook的进程行为监控系统相对于现有截获系统调用的监控系统性能提高73%. 展开更多
关键词 虚拟机 API HOOK 虚拟机管理器 进程行为 安全监控
下载PDF
DMM:虚拟机的动态内存映射模型 被引量:2
17
作者 陈昊罡 汪小林 +3 位作者 王振林 张彬彬 罗英伟 李晓明 《中国科学:信息科学》 CSCD 2010年第12期1543-1558,共16页
内存虚拟化方法一直是虚拟机管理器设计中最重要的部分.文中提出了VMM进行内存管理的一种机制:虚拟机(VM)的动态内存映射模型,它允许VMM在虚拟机运行时,动态地改变它的物理内存与机器物理内存的映射关系.利用DMM,VMM向上能够方便地实现... 内存虚拟化方法一直是虚拟机管理器设计中最重要的部分.文中提出了VMM进行内存管理的一种机制:虚拟机(VM)的动态内存映射模型,它允许VMM在虚拟机运行时,动态地改变它的物理内存与机器物理内存的映射关系.利用DMM,VMM向上能够方便地实现按需取页、页面交换、Ballooning、内存共享、copy-on-write等虚拟机高级内存管理技术,向下能够兼容多种虚拟化架构.它所提供的一种模块化的分层体系结构,能有效地将上层的内存管理策略和底层的内存虚拟化实现很好地融合起来,为实现特征可调的内存管理提供了可能.文中给出了动态内存映射模型的基本原理,并阐述了利用该模型,实现各种虚拟机内存管理技术的相应机制和步骤.同时,在一个开源的虚拟机管理器(KVM)上实现了动态内存映射机制.测试表明,该机制具有良好的灵活性和可扩展性,能够在充分保证虚拟机访问内存的性能的前提下,实现虚拟机内存的动态管理和调配. 展开更多
关键词 虚拟机管理器 XEN 虚拟机 内存虚拟 动态内存映射
原文传递
基于软件模拟的虚拟机系统故障插入工具 被引量:2
18
作者 车建华 何钦铭 +1 位作者 陈建海 王备 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2011年第4期614-620,共7页
对虚拟机系统故障插入工具所涉及的故障模型、插桩方式、触发机制和监控跟踪等进行研究.通过统计分析各种虚拟机系统的故障症状,给出虚拟机系统的典型故障模型(包括故障类型、故障位置、发生模型和持续时间等)及实现代码.在研究虚拟机... 对虚拟机系统故障插入工具所涉及的故障模型、插桩方式、触发机制和监控跟踪等进行研究.通过统计分析各种虚拟机系统的故障症状,给出虚拟机系统的典型故障模型(包括故障类型、故障位置、发生模型和持续时间等)及实现代码.在研究虚拟机系统架构和故障插入实现原理的基础上,采用软件模拟方法基于Xen系统设计一个故障插入工具——SFIVE,介绍相应的插桩方式、触发机制和监控机制.实验分析表明,SFIVE具有较高的虚拟机系统故障覆盖率,能够激活和监控与大部分虚拟机相关的插桩故障. 展开更多
关键词 故障插入 虚拟机 虚拟机管理器 可靠性评测
下载PDF
面向操作系统透明的动态内存半虚拟化技术 被引量:2
19
作者 汪小林 孙逸峰 +5 位作者 罗英伟 王振林 李宇 张彬彬 陈昊罡 李晓明 《中国科学:信息科学》 CSCD 2010年第5期692-705,共14页
文中提出了动态半虚拟化方法(dynamic paravirtualization),它借用半虚拟化的方式,降低带硬件辅助支持的全虚拟化系统中的虚拟机陷出数量.在有硬件辅助的全虚拟化虚拟机管理器(VMM)下,由VMM在二进制代码层对客户操作系统(GuestOS)中频... 文中提出了动态半虚拟化方法(dynamic paravirtualization),它借用半虚拟化的方式,降低带硬件辅助支持的全虚拟化系统中的虚拟机陷出数量.在有硬件辅助的全虚拟化虚拟机管理器(VMM)下,由VMM在二进制代码层对客户操作系统(GuestOS)中频繁引起虚拟机陷出的那些热点指令进行替换、消除或合并虚拟机陷出.这种替换对GuestOS而言是透明的,GuestOS并不会感知到这些变动.文中重点关注降低内存虚拟化开销的动态内存半虚拟化方法(DMP).在VMM中实现了一套新的内存虚拟化管理机制,避免使用影子页表进行虚拟内存地址转换,并采用代码植入方法消除内存管理引起的虚拟机陷出.在采用IntelVT的KVM-54版本中实现了动态内存半虚拟化原型系统.实验表明,这种技术可以显著地减少页面中断导致的虚拟机陷出,从而降低其带来的系统开销.动态内存半虚拟化能够不修改GuestOS源代码也可达到半虚拟化的效果. 展开更多
关键词 虚拟 虚拟机管理器 虚拟 动态半虚拟 热点指令 虚拟机陷出 代码植入
原文传递
机载多核技术应用研究 被引量:1
20
作者 虞保忠 任晓瑞 +1 位作者 黄保垒 周霆 《航空计算技术》 2022年第2期121-124,共4页
为了在机载计算机中构建安全的多核系统,研究最新的多核技术特性,调研国外相关应用于机载计算机的多核操作系统产品和技术报告,结合机载计算机的高实时性高安全性需求及多核系统安全认证指南,分析多核技术带来的确定性问题,分析确定性... 为了在机载计算机中构建安全的多核系统,研究最新的多核技术特性,调研国外相关应用于机载计算机的多核操作系统产品和技术报告,结合机载计算机的高实时性高安全性需求及多核系统安全认证指南,分析多核技术带来的确定性问题,分析确定性影响因素、干扰源、影响程度及缓解措施,分析多核系统架构的特性与局限性,研究工业物联网的多核应用技术,提出适用于机载计算机的虚拟化解决方案,在操作系统与硬件之间增加虚拟化层,通过虚拟机管理器缓解多核确定性,构建满足实时性和安全性的多核系统。 展开更多
关键词 操作系统 载计算 多核干扰 确定性缓解 虚拟机管理器
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部