首页> 外文会议>International Conference on Innovative Mobile and Internet Services in Ubiquitous Computing >Aquarius: A Tiny Hypervisor to Introspect Commodity OSes in a Non-bypassable Way
【24h】

Aquarius: A Tiny Hypervisor to Introspect Commodity OSes in a Non-bypassable Way

机译:水瓶座:以不绕过的方式对核心商品内容进行微小的虚拟机管理程序

获取原文
获取外文期刊封面目录资料

摘要

In this paper, we propose a novel tiny hardware assisted hypervisor, called Aquarius, to introspect the commodity OSes in a non-bypassable way. Compared to previous hypervisor-based approaches, Aquarius offers three distinct advantages: preinstalled commodity OS compatibility, implicit introspection of OS resources (e.g., memory, I/O device accesses, processes, files, network connections) and non-bypassable information exposing interface. Unlike typical hypervisors, Aquarius can migrate a preinstalled OS onto it. By tracking the low-level interactions between the OS and the hardware, Aquarius is decoupled with the explicit OS implementation information which it is subvertable for the privileged malware. Our functionality evaluation shows Aquarius can accurately reconstruct the OS resources at hypervisor layer while the performance evaluation shows desktop-oriented workloads achieve 92.68% of native speed on average.
机译:在本文中,我们提出了一种新的硬件辅助管理程序,称为水瓶座,以不绕过的方式对商品内容进行了解。 与以前的基于管理程序的方法相比,水瓶座提供了三种不同的优势:预装商品OS兼容性,隐式的OS资源内省(例如,内存,I / O设备访问,进程,文件,网络连接)和曝光界面的非基础信息。 与典型的虚拟机管理程序不同,水瓶座可以将预安装的操作系统迁移到其中。 通过跟踪操作系统和硬件之间的低级交互,水瓶座与显式操作系统实现信息解耦,该信息是对特权恶意软件的子逆转。 我们的功能评估显示水瓶座可以在绩效评估显示桌面上的工作负载时准确地重建管理程序层的OS资源,实现92.68% 天然速度平均。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号