虚拟机健壮入侵检测技术的研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:sfgidtfdxv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对计算机网络的依赖性不断增强,网络安全越来越受到重视。网络中的入侵行为主要是指入侵者对计算机系统资源的非授权访问,可以造成系统数据的丢失和破坏、系统拒绝服务等危害的行为。入侵已经成为网络中一个越来越严重且日益普遍的问题。由于入侵检测能有效弥补传统防御技术的缺陷,近年来得到了学术界和业界的广泛关注。而随着入侵检测系统研究和应用范围的日益广泛,也造成了对其本身攻击方法的日益成熟。当今入侵检测的体系结构迫使入侵检测系统的设计者必须做出一个艰难的选择。如果将入侵检测系统置于被监控的主机之上,它对主机应用程序中的所有事件都能检测到。另一方面,如果将入侵检测系统放置在网络中,它的抗攻击能力将会更强,但是对主机的监控能力就相对下降,攻击者比较容易绕过入侵检测系统的检测。近年来沉寂已久的虚拟机监控器又重新成为了学术研究领域的热门话题。随着虚拟机监控器在安全领域的应用,针对现存入侵检测系统存在的问题,本文提出一个运行于虚拟机监控器之上的入侵检测系统。由虚拟机监控器来虚拟硬件接口,在单一的硬件实体上运行多个系统实例。因为虚拟机监控器处于操作系统和硬件之间,从而使得这个入侵检测系统位于监控所有对操作系统的入侵事件的最佳位置,并处于一个独立于操作系统之外的受保护的空间内,增强了入侵检测系统的独立性、健壮性和检测能力,是传统的基于主机和网络的入侵检测系统优点的完美结合。本文主要做了以下工作:1)深入分析虚拟机监控器技术;介绍了UML的特点及配置过程。提出了一种在虚拟机监控器基础上的入侵检测体系结构,并对各个功能模块作了详细说明分析。2)本文在分析基于系统调用序列入侵检测系统原理及现有系统调用序列采集方法的基础上,实现了在虚拟环境下对虚拟机上的操作系统中运行的程序所产生的系统调用序列的采集。3)通过测试,证明了虽然运行虚拟环境对系统资源造成了一定的影响,但入侵检测系统仍然可以有效地工作。通过与一般计算环境下系统资源利用率的对比,证明了本文所提出的结构模型在实际应用中的可行性。总之,本文描述了一种使用虚拟机来增强计算环境安全性的结构模型。这个想法的基本原理是通过一个位于虚拟机之外的入侵检测系统来监控虚拟机上操作系统中进程的状态。入侵检测所使用的数据由虚拟机监控器来采集并由位于物理机器上的入侵检测系统来分析。虚拟机上的进程不能够访问检测系统,入侵者也就不能对检测系统造成破坏。实验证明,这种设想是合理的,也必将为提高入侵检测系统自身的安全性做出贡献。
其他文献
为充分调动学生参与课内外体育活动的积极性,提高学生体质健康水平,促进学生养成终身锻炼的良好习惯,推动阳光体育运动的高效开展,本课题根据某高校体育锻炼信息管理的实际需
随着互联网应用的不断发展,大规模一对多流媒体数据分发业务具有越来越多的市场需求。应用层组播技术在大规模流媒体直播中的应用成为互联网重要的研究热点,在研究人员已提出的
本文通过对基于web的远程教育系统的深入研究,利用面向对象的软件工程方法对系统进行需求分析,系统设计和开发。 本系统针对传统的远程教育系统模式单一,学生只能被动地接受
海洋科学考查是指研究海洋的性质、自然现象和变化规律,以及有关海洋利用和开发的知识体系。认知海洋、开发和利用海洋已经成为世界各海洋强国解决资源与环境相关问题、维护国
传统的仿真生物动画的生成是通过采用“关键帧”技术实现的,这需要预先给定生物在某一时刻的位置、形状和运动状态,不仅工作量巨大而且仿真效果不理想,另外,仿真生物动画中的
医学图像三维可视化技术是当前可视化研究的重点,也是实践中最常遇到的。直接体绘制技术是可视化中一类重要的技术。与从数据场中抽取几何面进行可视化的方法相比,体绘制方法不
随着互联网应用的普及,网络蠕虫对计算机系统安全和网络安全的威胁日益增加,给社会经济带来了巨大损失,网络蠕虫已经成为当今网络安全领域研究的重要课题。网络蠕虫传播模型是分
随着全国社会用电量跨跃式增长,电力工业进入快速发展时期,抄表系统也由原来的人工抄表系统,向着自动抄表、远程抄表、集中抄表方向发展。而在抄表系统中,嵌入式系统的引入及其应
随着互联网的日益开放以及网络技术的飞速发展,伴随而来的网络攻击行为也愈来愈严重,网络安全问题已经成为一个非常热门的话题,正逐渐受到人们的重视。传统的各种静态安全防御体
当前嵌入式系统的开发多为在嵌入式操作系统基础上的开发,这样可使开发人员专注于应用功能的开发,加快开发速度,降低开发风险。现有的商业嵌入式操作系统可提供通常的技术服务,但