【摘 要】
:
为了提高资源利用率,减少重复内存占用,多租户云平台中引入了各种形式的内存共享机制。在该机制的作用下,不同虚拟机之间内容相同的内存页在物理内存中以同一个COW(Copy-On-W
论文部分内容阅读
为了提高资源利用率,减少重复内存占用,多租户云平台中引入了各种形式的内存共享机制。在该机制的作用下,不同虚拟机之间内容相同的内存页在物理内存中以同一个COW(Copy-On-Write)页形式存在。然而,一种基于共享内存的隐蔽信道可以通过跨虚拟机的共享内存页编码并传递信息,破坏多租户云中虚拟机之间的隔离,进而窃取客户虚拟机中的隐私数据。由于该类型隐蔽信道恶意程序能够以普通用户权限在客户虚拟机中运行,并且没有典型的病毒特征,传统的安全检测手段很难检测并防御该类型攻击。基于虚拟机管理器的隐蔽信道检测系统CovertInspector可以解决传统检测手段无法检测该类型隐蔽信道的问题。通过拦截高精度时钟指令并识别特殊的COW页错误序列,Covert Inspector可以识别该类型隐蔽信道的活动特征,并进一步通过虚拟机进程遍历技术取得对应的恶意进程信息,达到检测并消除该类型隐蔽信道攻击的目的。同时,CovertInspector可以在保留内存共享机制的前提下,避免模糊时钟法对所有合法应用都产生影响的弊端,实现对目标恶意程序的精准防御。系列功能测试和性能测试实验表明,Covert Inspector能够以零误检率和零漏检率完成内存共享型隐蔽信道的检测。这种方法屏蔽了VMM(Virtual Machine Manager)和客户虚拟机的语义鸿沟,无需对上层客户虚拟机进行任何修改,具有较强的实用价值。
其他文献
无线传感器网络在军事和民用领域有着广阔的应用前景,是目前一个非常活跃的研究领域。与传统网络不同,无线传感器网络资源非常有限,且以采集监测区域内的相关信息为主要任务,
随着信息技术的发展,数据规模呈爆炸性增长。为了满足数据存储的需求,大量数据中心被建立来存储数据。这些数据中心由大规模的存储集群构成,它们使用成千上万台大容量的服务器/
随着用户需求的改变,通信世界正在经历着从简单的通信方式到多元化通信方式的巨大变化。基于网络融合的下一代电信网因此被提了出来。而其异构网络的融合互通的特性会引发更
随着交通的发展,交通视频的处理越来越重要。本文重点研究固定背景下交通视频中运动目标的检测和跟踪技术,最后从一个系统的角度讨论了后续的特征提取和分类识别方面的内容。
本文介绍了作者在疑问代码和不良习惯检测方面所做的工作,包括疑问代码模式收集、分析和检测,并对疑问代码中一类重要模式--重复代码模式提出和实现了一种参数化非连续重复代码
随着3G网络技术的发展和高效视频压缩技术(MPEG-4、H.264以及AVS等)的出现,使得原本带宽受限的无线流媒体应用成为可能。移动流媒体选播系统就是一种无线环境下的交互式流媒
增强现实可以将虚拟的物体合并到现实场景中,并能支持用户与其进行交互,它已经成为虚拟现实研究中的一个重要领域。基于摄像头投影仪的互动投影系统是增强现实的一个重要应用
随着互联网的快速发展,它上面聚集了大量的空闲资源,同时计算机技术的发展使得某些应用需要使用大量的资源,人们对计算机资源的需求和互联上大量资源闲置的矛盾越来越突出,在
随着计算机技术、通信技术和微电子技术的进步,IT技术取得了迅猛的发展。计算机控制技术在交通领域的应用越来越广泛。由于计算机网络的普及无线通信技术的发展,促使计算机和通
无线传感器网络集中了微机电技术、感知技术、嵌入式计算技术、分布式信息处理技术和无线通信技术,孕育出一种全新的信息获取和处理模式。布局和覆盖、节点定位、网络通信协