...
【24h】

仮想計算機モニタによるカーネルログ取得機能の実現と評価

机译:虚拟机监控器对内核日志采集功能的实现与评估

获取原文
获取原文并翻译 | 示例

摘要

計算機の動作を把握するためには,計算機上のログが重要である.しかし,攻撃や問題の発生によりログの改ざんや喪失が起こる可能性がある.この問題に対処するため,仮想計算機モニタ(以降,VMM)を用いてログの改ざんと喪失を防止するシステムを提案する.提案システムでは,対象の仮想計算機(以降,VM)で動作している応用プログラム(以降,AP)とオペレーティングシステム(以降,OS)のログを,ゲストOSのソースコードの修正なしにVMMが取得する.また,取得対象となるVMからログを隔離することで,取得したログの安全性を確保できる.さらに,ログを隔離し多重化することでログの改ざんを検出できる.本論文では,提案システムのうち,OSの出力するログの改ざんの検出と喪失を防止する機能を実現し,評価した結果を報告する.
机译:计算机上的日志对于理解计算机的操作很重要。但是,由于攻击或问题,日志可能会被篡改或丢失。为了解决这个问题,我们提出了一种使用虚拟计算机监视器(以下称为VMM)来防止日志篡改和丢失的系统。在提出的系统中,VMM获取在目标虚拟计算机(以下称为VM)上运行的应用程序(以下称为AP)和操作系统(以下称为OS)的日志,而无需修改访客OS的源代码。 ..另外,可以通过将日志与要获取的VM隔离来确保获取的日志的安全性。此外,可以通过隔离和复用日志来检测对日志的篡改。在本文中,我们通过实现所提出的系统中实现检测和防止操作系统篡改日志输出的损失的功能来报告评估结果。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号