期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
KVM Hypervisor安全能力增强技术研究 被引量:1
1
作者 赵丹丹 陈兴蜀 金鑫 《山东大学学报(理学版)》 CAS CSCD 北大核心 2017年第3期38-43,共6页
为了增强基于内核的虚拟机(kernal-based virtual Machine,KVM)Hypervisor的安全能力,提出一种基于多脆弱点的多层次安全能力增强技术,采用Hypervisor类型隐藏、VMX扩展指令监控、ioctl系统调用交互接口防护、KVM完整性动态度量以及防... 为了增强基于内核的虚拟机(kernal-based virtual Machine,KVM)Hypervisor的安全能力,提出一种基于多脆弱点的多层次安全能力增强技术,采用Hypervisor类型隐藏、VMX扩展指令监控、ioctl系统调用交互接口防护、KVM完整性动态度量以及防卸载技术增强KVM Hypervisor的安全能力,并及时发现基于接口的未知攻击。在KVM全虚拟化环境下实现了Hypervisor安全加固的原型系统安全KVM(Security-KVM,Sec-KVM)。实验结果表明:Se-KVM能够隐藏Hypervisor的类型,增强KVM Hypervisor的抗攻击能力,保护KVM和ioctl系统调用接口的完整性,防止攻击扩展,并且能够及时发现基于KVM服务接口的未知攻击。 展开更多
关键词 动态度量 虚拟机监视器 类型隐藏 vmx扩展指令 ioctl系统调用 KVM
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部