基于硬件虛擬化的虛擬機(jī)內(nèi)核完整性保護(hù)
【文章頁(yè)數(shù)】:55 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖2系統(tǒng)總體架構(gòu)Fig.2Systemarchitecture
存地址的指針以及頁(yè)的一些特定信息.圖1中“r”為讀權(quán)限,“w”為寫權(quán)限,“e”為執(zhí)行權(quán)限.內(nèi)核提供了設(shè)置權(quán)限的函數(shù):pte_mkread設(shè)置讀權(quán)限、pte_mkwrite設(shè)置寫權(quán)限.CPU在進(jìn)行操作的時(shí)候,頁(yè)面如果受過寫訪問就轉(zhuǎn)入dirty隊(duì)列.通過dirty去標(biāo)識(shí)某個(gè)頁(yè)是否可以....
圖3系統(tǒng)工作過程Fig.3Systemworkingprocess
、堆棧等重要的數(shù)據(jù)結(jié)構(gòu)如系統(tǒng)調(diào)用表、進(jìn)程控制塊、頁(yè)表、文件的索引節(jié))放入一個(gè)內(nèi)存隔離域中.VMM為GuestOS和隔離域提供不同的EPT,以實(shí)現(xiàn)隔離;為隔離域創(chuàng)建獨(dú)立的EPT頁(yè)表,稱為IsolateEPT,簡(jiǎn)稱為IEPT;客戶虛擬機(jī)內(nèi)核頁(yè)表稱為GuestEPT,簡(jiǎn)稱為GEPT.設(shè)....
圖7安全性測(cè)試結(jié)果Fig.7Safetyexperimentalresults
ndows7.實(shí)驗(yàn)選取了幾類典型Rootkit,包括以下惡意功能:提供root后門,控制內(nèi)核模塊的加載,隱藏文件,系統(tǒng)調(diào)用掛鉤技術(shù)(IDTHook,SSDTHook)、內(nèi)核數(shù)據(jù)結(jié)構(gòu)修改(即修改控制流)以及深度內(nèi)聯(lián)InlineHooking.4.2有效性測(cè)試實(shí)驗(yàn)中加載Rootkit....
圖2-1VMX及其運(yùn)行模式切換
圖2-1VMX及其運(yùn)行模式切換存虛擬化VT利用擴(kuò)展頁(yè)表EPT(ExtendedPageTable)在硬件上完成客戶機(jī)虛擬址的地址轉(zhuǎn)換,EPT由VMM負(fù)責(zé)創(chuàng)建與維護(hù)。EPT特性加入之前表機(jī)制來(lái)實(shí)現(xiàn)地址轉(zhuǎn)換,但是其缺點(diǎn)也比較明顯:引入的開銷較大并復(fù)雜。由于EPT....
本文編號(hào):4036379
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/4036379.html