基于KVM的Windows虚拟机用户进程防护

来源 :电子科技大学学报 | 被引量 : 0次 | 上传用户:rust123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为保护Windows虚拟机中进程的内存和系统调用执行路径免受恶意代码的威胁,提出了一种基于KVM的虚拟机用户进程防护方案。结合硬件虚拟化技术,为Windows虚拟机构造一份影子内核以绕过恶意代码对原内核系统调用路径的挂钩,保护进程系统调用路径的安全。同时,在监控代理中过滤跨进程系统调用,在KVM中拦截虚拟机页表切换行为并监控虚拟机断点异常与调试异常,保护进程内存的安全。另外,构造影子监控代理,实现对虚拟机监控代理内存的安全防护。最后,实现了基于KVM的虚拟机用户进程防护系统VMPPS,并对其有效性进行了系
其他文献
针对棉短绒硫酸不溶物检测,本文分析了取样过程、溶解过程及抽滤过程中存在的问题,提出相应的注意事项或解决方案。
腈纶/粘纤/聚酯纤维混纺产品定量分析方法,AgGB/T2910.2—2009《纺织品定量化学分析第2部分三组分纤维混合物》标准上看,只能利用方案4的方法进行检测,这样做检测时间较长,针对这一问
近些年来,自动化技术逐步融入了各个行业生产,因此也产生了自动化的楼宇建筑物。从本质上讲,楼宇自动化应当构成智能建筑物的核心部分,通过运用自动化的措施和方式来监控建筑