虚拟机监控器
虚拟机监控器的相关文献在2005年到2022年内共计152篇,主要集中在自动化技术、计算机技术、无线电电子学、电信技术、公路运输
等领域,其中期刊论文60篇、会议论文10篇、专利文献5492846篇;相关期刊30种,包括信息安全与通信保密、信息网络安全、计算机工程等;
相关会议8种,包括全国抗恶劣环境计算机第二十七届学术年会 、2014年全国开放式分布与并行计算学术年会、第十一届全国软件与应用学术会议(NASAC2012)等;虚拟机监控器的相关文献由280位作者贡献,包括A·卡吉、S·耶亚辛、戴月华等。
虚拟机监控器—发文量
专利文献>
论文:5492846篇
占比:100.00%
总计:5492916篇
虚拟机监控器
-研究学者
- A·卡吉
- S·耶亚辛
- 戴月华
- 李博
- 肖利民
- 任建宝
- 宣宇
- 王晓光
- 齐勇
- 史椸
- 祝明发
- A·安德逊
- E·科塔-罗布尔斯
- G·奈格
- L·史密斯三世
- R·乌利希
- S·罗杰斯
- S·贝内特
- 沃天宇
- E·科塔-罗布勒斯
- G·奈格尔
- R·乌利
- S·仇
- 怀进鹏
- 翟征德
- 胡春明
- 郭玉东
- 不公告发明人
- 刘双
- 刘欣房
- 卢显良
- 孟江涛
- 宋忠雷
- 宋靖
- 张景
- 彭近兵
- 李建欣
- 林诗达
- 王淼
- 王颖
- 耿晨
- 贾兵
- 陈思名
- 顾文锦
- 马博
- Jianbao Ren
- M·科祖彻
- S·舍恩博格
- Xiaoguang Wang
- Yi Shi
-
-
-
徐莺;
王运兵;
雷波;
张玲
-
-
摘要:
Cloud computing is the future development direction of information system, and however the security evaluation of cloud computing inevitably faces many difficulties. The core technology of could compute lies in virtualization. Based on the main classification of virtualization technology and aiming at the principal security risk of cloud-computing application, the demand for virtualization security protection is analyzed, and around the design mechanism of virtualization security protection, the main contents and methodological frameworks of cloud-computing virtualization security evaluation are proposed, which may serve as an important reference for security evaluation of cloud-computing information system and device.%云计算是信息系统未来发展的方向,而云计算安全测评却面临着许多困难.虚拟化是云计算的核心技术.基于虚拟化技术的主要分类,针对云计算应用下的主要安全风险,分析虚拟化安全防护需求,围绕虚拟化安全防护设计机制,提出了云计算虚拟化安全测评的主要内容及方法框架,可作为云计算信息系统和设备安全测评的重要参考.
-
-
周登元;
李清宝;
孔维亮;
张贵民
-
-
摘要:
文件是操作系统的一部分,也是恶意代码的主要攻击对象,如何有效管控文件的访问行为是保护操作系统安全的关键.针对当前文件保护方法容易被攻击或绕过的问题,提出一种基于VMM层内核函数分析的文件访问保护方法.该方法基于指令替换和仿真的思想,在VMM层监控与文件访问相关的关键内核函数,并结合虚拟机自省技术实现对文件访问行为的有效管控,还利用扩展页表增强了保护机制的安全性,降低了内核恶意程序绕过保护机制的可能性,提高了监控方法的安全性.经对比测试与分析,该方法能够监控到文件的访问行为,管控文件的流向,实现对重要文件的有效保护,开启监控系统引入的性能开销仅在BitVisor的基础上增加了4.5%.%Files are not only an indispensable part of the operating system,but also a major target of malware.The key of protecting the security of the operating system is to control file access behavior effectively.Existing file protection methods can easily be attacked and bypassed by kernel malware,so this paper proposes a file protection method based on VMM-level kernel functions analysis.Based on the idea of instruction replacing and simulation,the method monitors critical kernel functions corresponding to file access behaviors in VMM,achieves effective control over privacy file access behaviors combining with virtual machine introspection technology,enhances the security of the protection mechanism with extended page-table,reduces the probability that kernel malwares will bypass protection mechanism,and improves the security of the monitoring method.The comparison test and analysis show that this method can protect the security of important files by monitoring file access behaviors and controlling the file flow.Performance overhead introduced by the monitoring system only increased by 4.5 % over BitVisor.
-
-
-
周登元;
李清宝;
张擂;
孔维亮
-
-
摘要:
针对现有剪贴板操作监控无法抵御内核层攻击,且所采取的单一保护策略无法满足现实需求的问题,提出一种基于虚拟机监控器(VMM)的文档内容剪贴板操作监控技术,并提出基于剪贴板操作监控的电子文档分级保护策略.首先,通过修改影子寄存器的方法在VMM层截获并识别系统调用;其次,监控文档打开操作建立进程标识符和文档路径之间的映射表,并在截获到剪贴板操作后通过进程标识符解析文档路径;最后,根据电子文档分级保护策略对剪贴板操作进行过滤.实验结果表明,监控系统给客户机文件系统带来的性能损耗随着文件读写块的增大而减小,当读写块大小达到64 KB以上时,客户机性能损耗在10%以内,对用户影响不大.
-
-
王锴;
李志华;
黄凡;
严飞
-
-
摘要:
随着计算机技术的高速发展,云计算这一计算模式得到迅速推广.尽管可通过VMM来对云服务安全状态进行监控与安全增强,但VMM自身的安全性往往是安全的前提.为了增强VMM的安全性,提出一种基于UEFI的VMM动态可信监控基的设计与实现方法,通过UEFI的固件运行特性,在VMM下增加一层安全监控层,实现在不增加新硬件成本的前提下对VMM的透明监测.实验表明,所提出的监控方案是安全有效的.
-
-
王锴;
李志华;
黄凡;
严飞
-
-
摘要:
随着计算机技术的高速发展,云计算这一计算模式得到迅速推广。尽管可通过VMM来对云服务安全状态进行监控与安全增强,但VMM自身的安全性往往是安全的前提。为了增强VMM的安全性,提出一种基于UEFI的VMM动态可信监控基的设计与实现方法,通过UEFI的固件运行特性,在VMM下增加一层安全监控层,实现在不增加新硬件成本的前提下对VMM的透明监测。实验表明,所提出的监控方案是安全有效的。
-
-
王锴12;
李志华12;
黄凡12;
严飞12
-
-
摘要:
随着计算机技术的高速发展,云计算这一计算模式得到迅速推广。尽管可通过VMM来对云服务安全状态进行监控与安全增强,但VMM自身的安全性往往是安全的前提。为了增强VMM的安全性,提出一种基于UEFI的VMM动态可信监控基的设计与实现方法,通过UEFI的固件运行特性,在VMM下增加一层安全监控层,实现在不增加新硬件成本的前提下对VMM的透明监测。实验表明,所提出的监控方案是安全有效的。
-
-
吴涛;
杨秋松;
贺也平
-
-
摘要:
对于虚拟机监控器的动态完整性度量,由于其位于特权层,且复杂多变,一直是领域内的研究难点.提出了一种基于邻接点的动态完整性度量方法,利用邻接点作为度量模块的宿主,通过面向内存页的完整性模型和评估算法,实现了动态完整性度量.实验表明,能够准确地检测到完整性受到破坏,且仅对计算密集型任务造成适中的性能损耗.
-
-
施继成;
陈海波;
臧斌宇
-
-
摘要:
NUMA内存技术在增加了计算机系统内存带宽的同时,其跨节点访存延迟高的特点也增加了虚拟化平台的内存管理难度.现有的多核虚拟机NUMA优化方法大多为静态方法,即无需动态调节虚拟机状态.这些方法大都限制了虚拟化监控器调度虚拟CPU的灵活性,降低了虚拟化平台负载均衡的能力,而影响虚拟机的运行效率.针对该问题,提出动态NUMA方法——在告知虚拟机NUMA拓扑结构的情况下,该方法通过调节虚拟机内操作系统NUMA相关数据结构方法,达到配合虚拟机监控器任务调度器的目的,实现虚拟机运行效率的提升.相较于静态方法,本文提出调节虚拟机NUMA数据结构,以适应虚拟机监控器调度器的动态方法.此方法提高了虚拟CPU的调度灵活性,提高了虚拟化平台负载均衡的能力,从而保证了多处理器虚拟机的运行效率.
-
-
WANG Xiaolong;
王晓龙;
DING Liping;
丁丽萍;
LIAO Xiaofeng;
廖晓锋;
JIN Bo;
金波;
LIN Yuqi;
林渝淇;
WANG Xiuli;
王秀利;
WANG Yongji;
王永吉
- 《2014年全国开放式分布与并行计算学术年会》
| 2014年
-
摘要:
现有虚拟机监控器(VMM)动态完整性度量架构在度量信任根的安全性方面存在问题,同时没有综合考虑VMM中需要进行完整性度量的数据,为此提出了一种基于动态信任根的VMM动态完整性度量架构.采用基于AMD的安全虚拟机技术构建动态信任根,可以实现对度量程序加载执行前的完整性度量;同时构建封闭独立的执行环境,从而可以有效地解决度量信任根的问题.通过分析VMM运行时的内存状态,对所有需要进行完整性保护的静态持久化数据进行完整性度量,从而可以保证度量内容的完备性.同时给出该架构在Xen上的实现.实验结果表明,该架构可以有效地解决度量信任根的问题,并且对度量内容具有良好的扩展性,从而保证度量内容的完备性;此外,该度量架构与现有架构HyperCheck-SMM相比有23.3%的性能提升.
-
-
-
Yuehua Dai;
戴月华;
Yong Qi;
齐勇;
Jianbao Ren;
任建宝;
Xiaoguang Wang;
王晓光;
Yi Shi;
史椸;
Yu Xuan;
宣宇
- 《第十一届全国软件与应用学术会议(NASAC2012)》
| 2012年
-
摘要:
虚拟化技术在云计算中广泛应用.通过虚拟机监控器,可以让多个操作系统在一台服务器同时上运行,满足不同应用的需求,并且具有良好的隔离性.传统虚拟化技术通过对资源的虚拟化达到多操作系统的同时运行,并且对操作系统的一些操作都进行了捕捉与封装,使其越来越复杂,同时也影响了操作系统的性能.本文针对众核平台的发展趋势和特点,面向众核平台设计并实现了一个轻量级的高性能虚拟机监控器——蜂鸟(Trochilidae).多操作系统可以同时运行在此虚拟机监控器之上,同时对操作系统性能无损失.在提供传统虚拟机监控器功能的基础上,蜂鸟的代码量仅4000行左右(包括汇编与C代码),降低了系统的复杂度,便于系统的维护与调试.
-
-
Jianbao Ren;
任建宝;
Yong Qi;
齐勇;
Yuehua Dai;
戴月华;
Xiaoguang Wang;
王晓光;
Yu Xuan;
宣宇;
Chen Geng;
耿晨;
Yi Shi;
史椸
- 《第十一届全国软件与应用学术会议(NASAC2012)》
| 2012年
-
摘要:
在目前网络越来越开放的计算环境中,避免计算机中用户隐私数据的泄漏是研究人员关注的焦点.当前操作系统越来越复杂,恶意程序很容易通过其漏洞劫持操作系统,从而获取用户正在运行的应用程序所访问的数据,导致用户隐私数据的泄漏.本文以安全轻量虚拟机监控器OSV为基础,设计了一个用户隐私保护系统PriVisor(Privacy Visor).通过对操作系统内存访问进行限制,使操作系统在未经授权的情况下无法对用户隐私数据进行访问,从而保证用户隐私数据的完整性.同时通过对设备配置空间的监控,保证被污染的操作系统无法通过对硬件设备的重配置来获取用户与计算机进行交互时的敏感数据.本文对PriVisor的内存保护系统建立了模型,并对其进行了验证保,证了系统设计在理论上的安全可靠性.通过具体攻击实例的分析,验证了PriVisor可以有效地保护用户隐私不被攻击者窃取.
-
-
Jianbao Ren;
任建宝;
Yong Qi;
齐勇;
Yuehua Dai;
戴月华;
Xiaoguang Wang;
王晓光;
Yu Xuan;
宣宇;
Chen Geng;
耿晨;
Yi Shi;
史椸
- 《第十一届全国软件与应用学术会议(NASAC2012)》
| 2012年
-
摘要:
在目前网络越来越复杂的计算环境中,避免计算机中用户隐私数据的泄漏是研究人员关注的焦点。当前操作系统越来越复杂,恶意程序很容易通过其漏洞劫持操作系统,从而获取用户正在运行的应用程序所访问的数据,导致用户隐私数据的泄漏。本文以安全轻量虚拟机监控器OSV为基础,设计了一个用户隐私保护系统PriVisor(Privacy Visor).通过对操作系统内存访问进行限制,使操作系统在未经授权的情况下无法对用户隐私数据进行访问,从而保证用户隐私数据的完整性。同时通过对设备配置空间的监控,建立安全I/O通道,保证被污染的操作系统无法通过对硬件设备的重配置来获取用户与计算机进行交互时的敏感数据。本文对PriVisor的内存保护系统建立了模型,并对其进行了验证,保证了系统设计在理论上的安全可靠性。通过具体攻击实例的分析,验证了PriVisor可以有效地保护用户隐私不被攻击者窃取。
-
-
沈晴霓;
杜虹;
卿斯汉
- 《2010年第四届中国可信计算与信息安全学术会议》
| 2010年
-
摘要:
针对虚拟化技术给计算平台带来的一些新的安全问题,提出一种以虚拟机应用安全为核心的虚拟可信计算平台安会体系结构,为计算平台建立一种层次化的可信计算基(TCB):由硬件信任根TPM/TCM支持、可信虚拟机监控器(TVMM)以及安全管理器(SM)由底至上3个层次共同组成.基于开源XEN,设计了一种可保证虚拟机(VMs)及其应用安全的虚拟可信平台实例,它支持远程证实、信息流控制、安全迁移和私密性保护等安全机制.分析结果表明,实例系统可灵活支持其上虚拟机应用实现不同安全目标.
-
-
-
张淑贤;
赵永望
- 《全国抗恶劣环境计算机第二十七届学术年会》
| 2017年
-
摘要:
ARINC653是美国航电委员会针对新一代航空电子综合化要求提出的应用程序接口标准.其定义了标准的API接口和系统服务(APEX层),提出了分区的概念,提供分区间通信和分区监控等服务,要求通过时间分区、空间分区实现不同应用之间的隔离.但是它提出的分区间通信机制只考虑的分区间通信的safety特性,还存在分区间通信的security问题.本文在嵌入式Hypervisor(Xvisor)内核上扩展ARINC653分区间通信服务,并对security问题提出了改进的方案.最后,在树莓派ARM处理器上编译并运行内核,进行分区间安全通信的实验.
-
-
张淑贤;
赵永望
- 《全国抗恶劣环境计算机第二十七届学术年会》
| 2017年
-
摘要:
ARINC653是美国航电委员会针对新一代航空电子综合化要求提出的应用程序接口标准.其定义了标准的API接口和系统服务(APEX层),提出了分区的概念,提供分区间通信和分区监控等服务,要求通过时间分区、空间分区实现不同应用之间的隔离.但是它提出的分区间通信机制只考虑的分区间通信的safety特性,还存在分区间通信的security问题.本文在嵌入式Hypervisor(Xvisor)内核上扩展ARINC653分区间通信服务,并对security问题提出了改进的方案.最后,在树莓派ARM处理器上编译并运行内核,进行分区间安全通信的实验.
-
-
张淑贤;
赵永望
- 《全国抗恶劣环境计算机第二十七届学术年会》
| 2017年
-
摘要:
ARINC653是美国航电委员会针对新一代航空电子综合化要求提出的应用程序接口标准.其定义了标准的API接口和系统服务(APEX层),提出了分区的概念,提供分区间通信和分区监控等服务,要求通过时间分区、空间分区实现不同应用之间的隔离.但是它提出的分区间通信机制只考虑的分区间通信的safety特性,还存在分区间通信的security问题.本文在嵌入式Hypervisor(Xvisor)内核上扩展ARINC653分区间通信服务,并对security问题提出了改进的方案.最后,在树莓派ARM处理器上编译并运行内核,进行分区间安全通信的实验.