- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
私有云平台上的虚拟机进程安全检测
第30卷第5期 计 算 机 应 用 研 究 Vol.30No.5
2013年5月 ApplicationResearchofComputers May2013
私有云平台上的虚拟机进程安全检测
曹立铭,赵逢禹
(上海理工大学光电信息与计算机工程学院,上海200090)
摘 要:针对网络防火墙在私有云平台安全防护上的单调与缺陷,提出了一种基于进程资源监控的安全监测方
法(PAMon)。首先利用虚拟机监控器获取平台上虚拟机的物理资源信息;然后通过映射表重构进程资源信息;
再对重构的进程信息从关键进程、进程隐藏和进程占用资源异常三方面分析恶意进程;最后对分析出的恶意进
程进行了适当的处理。实验结果表明,PAMon不仅可以有效地检测出恶意程序,而且反馈给防火墙的信息可以
进一步增强网络防火墙的防御能力。
关键词:私有云安全;安全监测;进程资源;虚拟机
中图分类号:TP309 文献标志码:A 文章编号:10013695(2013)05149505
doi:10.3969/j.issn.10013695.2013.05.055
Securitydetectionofvirtualmachineprocessinprivatecloudplatform
CAOLiming,ZHAOFengyu
(SchoolofOpticalElectrical&ComputerEngineering,UniversityofShanghaiforScience&Technology,Shanghai200090,China)
Abstract:Intermsofthenetworkfirewallmonotoneanddefectsonthesecurityoftheprivatecloudplatform,thispaperpro
posedamethod(processanalysismonitor,PAMon)basedonprocessresourcemonitoring.Firstly,thevirtualmachinemoni
toredthephysicalresourcesofthevirtualmachineplatforminformation.Secondly,itreconstructedprocessresourceinforma
tionthroughthemappingtable.Thirdly,itidentifiedmaliciousprocessesbyanalysisofthekeyexecutingprocesses,hidden
onesandthoseabnormallyoccupiedwithresources.Finally,itdisposedtheidentifiedmaliciousprocessesproperly.Experi
mentshowsthatPAMoncannotonlydetectmaliciousprogramseffectively,butalsoenhancethedefensecapacityofnetwork
firewallbysubmittingmaliciousprocessinformationtoit.
Keywords:privatecloudsecurity;securitymonitoring;processresource;virtualmachine
系统的崩溃。由此可见,需要通过监控内部虚拟机的通信、执
引言
行状态、异常操作等来加强虚拟机的安全。
私有云由于其能够整合存储、网络、服务器等企业的资源,
提供集中统一管理与高质量服务从而降低成本,吸引了公司和
企业的青睐。IBM、微软、惠普、Sun等公司都拥有自
文档评论(0)