日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于Xen硬件虛擬化的磁盤文件操作監(jiān)控系統(tǒng)及監(jiān)控方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201310326764.5 申請(qǐng)日: 2013-07-22
公開(kāi)(公告)號(hào): CN103399812A 公開(kāi)(公告)日: 2013-11-20
發(fā)明(設(shè)計(jì))人: 王照羽;楊超;馬建峰;黃為;張馳;侯琬婷 申請(qǐng)(專利權(quán))人: 西安電子科技大學(xué)
主分類號(hào): G06F11/34 分類號(hào): G06F11/34
代理公司: 陜西電子工業(yè)專利中心 61205 代理人: 張問(wèn)芬;王品華
地址: 710071*** 國(guó)省代碼: 陜西;61
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 基于 xen 硬件 虛擬 磁盤 文件 操作 監(jiān)控 系統(tǒng) 方法
【權(quán)利要求書(shū)】:

1.一種基于Xen硬件虛擬化的磁盤文件操作監(jiān)控系統(tǒng),其特征在于操作監(jiān)控系統(tǒng)基于Xen的硬件虛擬化平臺(tái)包括四個(gè)模塊:監(jiān)控模塊、信息發(fā)送模塊、監(jiān)聽(tīng)模塊和安全模塊,監(jiān)控模塊部署在domU,實(shí)時(shí)監(jiān)控domU中所有涉及改變磁盤文件內(nèi)容及屬性的操作并產(chǎn)生監(jiān)控信息,通過(guò)信息發(fā)送模塊發(fā)送給domO的監(jiān)聽(tīng)模塊,由監(jiān)聽(tīng)模塊記錄相關(guān)信息;安全模塊保證信息發(fā)送模塊和監(jiān)控模塊運(yùn)行時(shí)的安全;

所述監(jiān)控模塊不需要修改Xen?Hypervisor,domO和客戶操作系統(tǒng),以可裝載模塊的形式實(shí)現(xiàn),無(wú)需編譯內(nèi)核,能夠?qū)崟r(shí)監(jiān)控,只監(jiān)控涉及改變磁盤文件內(nèi)容及屬性的操作,獲取詳細(xì)的行為信息;

所述信息發(fā)送模塊部署在domU,監(jiān)聽(tīng)模塊部署在domO的用戶空間,信息發(fā)送模塊和監(jiān)聽(tīng)模塊采用XenSocket機(jī)制實(shí)現(xiàn)domU和domO之間通信;

所述安全模塊,不需要修改Xen?Hypervisor,能夠檢測(cè)到監(jiān)控模塊和信息發(fā)送模塊在運(yùn)行時(shí)受到的惡意代碼攻擊;安全模塊部署在的全級(jí)別較高的domO以避免自身受到攻擊的威脅。

2.根據(jù)權(quán)利要求1所述的基于Xen硬件虛擬化的磁盤文件操作監(jiān)控系統(tǒng),其特征在于:通過(guò)在硬件虛擬化客戶操作系統(tǒng)中加裝半虛擬化I/O模型,具體安裝有PCI平臺(tái),網(wǎng)絡(luò)前端驅(qū)動(dòng),塊設(shè)備前端驅(qū)動(dòng),氣球驅(qū)動(dòng)四個(gè)模塊,PCI平臺(tái)是硬件虛擬化中其余三個(gè)模塊的基礎(chǔ),它向硬件虛擬機(jī)提供了超級(jí)調(diào)用接口和事件機(jī)制,氣球驅(qū)動(dòng)依賴于PCI平臺(tái),它為domO和硬件虛擬化domU提供共享內(nèi)存機(jī)制,具有半虛擬化的基本機(jī)制后,虛擬網(wǎng)絡(luò)前端和虛擬塊設(shè)備前端就能正常工作,使得在硬件虛擬化操作系統(tǒng)中也可以使用半虛擬化的網(wǎng)絡(luò)通信模型,大幅度降低了性能的損耗。

3.一種應(yīng)用權(quán)利要求1所述系統(tǒng)實(shí)現(xiàn)基于Xen硬件虛擬化磁盤文件操作監(jiān)控方法,其特征在于如下過(guò)程:

(1)截獲并替換硬件虛擬化客戶操作系統(tǒng)中磁盤文件操作系統(tǒng)調(diào)用:

1a)獲取系統(tǒng)調(diào)用表地址;

1b)修改crO寄存器的系統(tǒng)調(diào)用表可寫權(quán)限位,使系統(tǒng)調(diào)用表可寫;

1c)確定替換系統(tǒng)調(diào)用的范圍;

1d)編寫新的系統(tǒng)調(diào)用替換原有系統(tǒng)調(diào)用,查詢對(duì)應(yīng)的系統(tǒng)調(diào)用號(hào),修改相應(yīng)的函數(shù)指針為新的函數(shù);

(2)確定被監(jiān)控文件的類型:

2a)通過(guò)當(dāng)前進(jìn)程結(jié)構(gòu)體struct?task和文件描述符獲取文件的struct?file結(jié)構(gòu);

2b)根據(jù)文件的內(nèi)核結(jié)構(gòu)struct?file找到對(duì)用的inode節(jié)點(diǎn);

2c)根據(jù)inode中的i_mode字段確定監(jiān)控文件的類型;

(3)確定操作進(jìn)程是否有必要被監(jiān)控:

3a)獲取inti_task地址,遍歷系統(tǒng)進(jìn)程列表,創(chuàng)建bash環(huán)境下用戶進(jìn)程哈希表;

3b)根據(jù)父子進(jìn)程間的關(guān)系辨別是否是bash進(jìn)程或者是bash子進(jìn)程,將其存入哈希表;

3c)遍歷哈希表,判斷進(jìn)程是否監(jiān)控所有的bash下的進(jìn)程活動(dòng),包括守護(hù)進(jìn)程;

(4)根據(jù)操作類型、文件種類及進(jìn)程信息綜合確定該行為是否需要監(jiān)控:

4a)創(chuàng)建監(jiān)控邏輯表,包括四項(xiàng):操作類型、文件種類、進(jìn)程與是否需要監(jiān)控;

4b)根據(jù)監(jiān)控邏輯表,設(shè)計(jì)系統(tǒng)調(diào)用函數(shù);

(5)獲取行為信息:

5a)創(chuàng)建行為信息結(jié)構(gòu)體,存儲(chǔ)行為信息,具體包括進(jìn)程ID、用戶ID、操作進(jìn)程、操作進(jìn)程的運(yùn)行位置以及目標(biāo)文件絕對(duì)路徑;

5b)通過(guò)進(jìn)程結(jié)構(gòu)體struct?task獲取進(jìn)程ID、用戶ID、操作進(jìn)程;

5c)獲取進(jìn)程運(yùn)行位置,過(guò)程如下:獲取當(dāng)前目錄dentry結(jié)構(gòu),獲取vfsmount結(jié)構(gòu)的pwdmnt結(jié)構(gòu),判斷是否為裝載點(diǎn),如果是則查找該dentry在父文件系統(tǒng)中的dentry,如果不是則繼續(xù)向上查找上級(jí)目錄的dentry并記錄目錄名直到根目錄;

(6)獲取操作目標(biāo)絕對(duì)路徑:

判斷參數(shù)類型,目標(biāo)文件的表示分為字符串和文件描述符兩種,根據(jù)查找路徑算法獲得絕對(duì)路徑;

(7)發(fā)送信息:

在系統(tǒng)調(diào)用函數(shù)中,將獲取的行為信息利用XenSocket經(jīng)前后端網(wǎng)絡(luò)模型發(fā)送至domO;

(8)信息監(jiān)聽(tīng):

在domO創(chuàng)建監(jiān)聽(tīng)用戶態(tài)守護(hù)進(jìn)程,將接收到信息追加到日志文件;

(9)檢測(cè)運(yùn)行在domU的監(jiān)控模塊和信息發(fā)送模塊代碼在運(yùn)行時(shí)是否受到攻擊:

9a)在domO創(chuàng)建用戶態(tài)守護(hù)進(jìn)程,調(diào)用XenAccess庫(kù)的接口監(jiān)視domU模塊運(yùn)行代碼的內(nèi)存區(qū),獲取原始數(shù)據(jù);

9b)以輪詢的方式監(jiān)控domU模塊的代碼運(yùn)行區(qū),和原始數(shù)據(jù)進(jìn)行哈希對(duì)比確定代碼是否受到惡意攻擊。

4.根據(jù)權(quán)利要求3所述的基于Xen硬件虛擬化磁盤文件操作監(jiān)控方法,其特征在于如下過(guò)程:所述創(chuàng)建bash環(huán)境下用戶進(jìn)程哈希表是根據(jù)進(jìn)程間的父子關(guān)系及會(huì)話關(guān)系信息建立的;所述的創(chuàng)建監(jiān)控邏輯表能夠有效避免無(wú)意義的監(jiān)控;所述的獲取操作目標(biāo)絕對(duì)路徑,采用與linux內(nèi)核函數(shù)相反的方法,逆向解析了絕對(duì)路徑;所述的發(fā)送信息,實(shí)現(xiàn)了在硬件虛擬化環(huán)境下運(yùn)用半虛擬化I/O;所述的檢測(cè)運(yùn)行在domU的監(jiān)控模塊和信息發(fā)送模塊代碼在運(yùn)行時(shí)是否受到攻擊,監(jiān)視可加載模塊的運(yùn)行代碼,用以檢測(cè)其在運(yùn)行時(shí)是否受到攻擊。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學(xué),未經(jīng)西安電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310326764.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 99精品国产一区二区三区麻豆 | 亚洲精品乱码久久久久久写真| 少妇精品久久久久www蜜月| 一区二区三区毛片| 欧美久久久一区二区三区| 处破大全欧美破苞二十三| 久久午夜鲁丝片| 国内精品久久久久久久星辰影视 | 国产二区精品视频| 国产精品天堂网| 国产精品尤物麻豆一区二区三区 | 日本三级韩国三级国产三级| 精品a在线| 91av精品| 精品国产区| 91精品国产综合久久国产大片 | 亚洲精品一区二区另类图片| 午夜码电影| 色噜噜日韩精品欧美一区二区| 色婷婷精品久久二区二区蜜臂av| 免费精品一区二区三区第35| 久久99亚洲精品久久99| 亚洲视频h| 一级午夜影院| 国产精品三级久久久久久电影| 国产精品美乳在线观看| 欧美一区二区三区久久精品视| 日韩一级片免费观看| 99日本精品| 中文字幕日本一区二区| 亚洲自拍偷拍中文字幕| 91夜夜夜| 欧美精品中文字幕亚洲专区| 久久国产欧美日韩精品| 91精品啪在线观看国产| 中文字幕日韩一区二区| 色婷婷噜噜久久国产精品12p| 国产精品一级片在线观看| 欧美一区二区三区免费电影| 午夜影院黄色片| 日韩偷拍精品| 91久久香蕉| 精品无码久久久久国产| 国产精品视频免费看人鲁| 自拍偷在线精品自拍偷写真图片| 日韩精品在线一区二区三区| 91久久国产露脸精品| 国产精品一区二区av日韩在线| 国产99网站| 国产69精品久久| 国产精品久久久久久久久久久杏吧| 午夜激情综合网| 国产欧美精品va在线观看| 右手影院av| 久久亚洲综合国产精品99麻豆的功能介绍| 国产精品乱码一区二区三区四川人| 狠狠色狠狠色综合婷婷tag| 久久99国产视频| 国产欧美一区二区三区在线看| 国产精品高潮呻吟视频| 国产精品高潮呻吟三区四区| 精品国产鲁一鲁一区二区三区| 日韩精品一区二区三区四区在线观看| 婷婷嫩草国产精品一区二区三区| 亚洲乱强伦| 538国产精品| 毛片免费看看| 久久久久国产精品www| 扒丝袜网www午夜一区二区三区| 国产精品亚发布| 粉嫩久久久久久久极品| 性夜影院在线观看| xxxxhd欧美| 国产资源一区二区| 中文字幕欧美久久日高清| 午夜av电影网| 国产乱人伦精品一区二区 | 国产精品国产一区二区三区四区| 国产一级一区二区| 国产精品18久久久久白浆| 亚洲一二三四区| 国产亚洲综合一区二区| 国产v亚洲v日韩v欧美v片| 日韩久久精品一区二区三区| 欧美激情图片一区二区| 欧洲在线一区| 亚洲国产日韩综合久久精品 | 国产精品二十区| 老女人伦理hd| 精品久久久久一区二区| 欧美日韩精品不卡一区二区三区| 欧美一区二区三区精品免费| 久久网站精品| 精品日韩久久久| 日韩av三区| 中文字幕天天躁日日躁狠狠躁免费 | 国产精品人人爽人人做av片| 国产99久久久精品视频| 精品国产一区二区三区国产馆杂枝| 九九视频69精品视频秋欲浓| 国产第一区在线观看| 亚洲精品无吗| 日本白嫩的18sex少妇hd| 午夜激情看片| 日日噜噜夜夜狠狠| 国产精品久久久区三区天天噜| 精品国产一区在线| 欧美日韩国产精品一区二区| 伊人精品一区二区三区| 久久密av| 日韩一区高清| 91精品一区| 欧美精品国产一区二区| 首页亚洲欧美制服丝腿| 色噜噜狠狠色综合中文字幕| 91精品视频在线免费观看| 国产一区二区三级| 国产欧美一区二区精品性色超碰| 免费看农村bbwbbw高潮| 国产女人和拘做受视频免费| 国产香蕉97碰碰久久人人| 国产伦高清一区二区三区| 国产精品久久久综合久尹人久久9| 亚洲欧美一区二区三区1000| 97久久精品人人做人人爽| 日韩一级片在线免费观看| 男女午夜爽爽| 欧美极品少妇videossex| 精品国产二区三区| 国产一区二区电影| 99精品久久久久久久婷婷| 国产精品1234区| 国产欧美一二三区| 国产农村妇女精品一区二区| 久久一级精品| 免费毛片a| 久久精品国语| 国产日韩欧美一区二区在线观看| 精品国产乱码久久久久久虫虫 | 久久午夜精品福利一区二区 | 精品99在线视频| xoxoxo亚洲国产精品| 日本xxxx护士高潮hd| 中文字幕亚洲欧美日韩在线不卡| 国产精品精品国内自产拍下载| 欧美乱码精品一区二区三| 久久久精品99久久精品36亚| 午夜a电影| 97精品国产97久久久久久| 少妇在线看www| 制服丝袜二区| av中文字幕一区二区| 久久国产精品欧美| 久免费看少妇高潮a级特黄按摩| 色妞www精品视频| 性国产videofree极品| 欧美乱妇在线观看| 蜜臀久久99精品久久一区二区| 亚洲欧美制服丝腿| 国产69久久| 片毛片免费看| 亚洲国产一区二区久久久777| 中文字幕在线一区二区三区| 久久99精品久久久秒播| 玖玖玖国产精品| 高清欧美精品xxxxx| 国产精品久久免费视频在线| 国产欧美视频一区二区| 国产乱了高清露脸对白| 毛片免费看看| 久久久久亚洲| 欧美一区二区三区不卡视频| 久久国产精品-国产精品| 大bbw大bbw巨大bbw看看| 欧美一区二区三区久久精品| 国产精品1234区| 欧美一区二区三区白人| 日韩精品乱码久久久久久| 欧美一区二粉嫩精品国产一线天| 国产精品刺激对白麻豆99| 国内精品在线免费| 国产日韩欧美在线影视| 夜夜爽av福利精品导航| 免费午夜片| 国产激情视频一区二区| 亚洲一二区在线观看| 亚洲国产aⅴ精品一区二区16| 美女脱免费看直播| 午夜激情影院| 久久久久国产精品免费免费搜索| 亚洲国产精品美女| 国产91在线拍偷自揄拍| 狠狠色成色综合网| 国产高潮国产高潮久久久91| 国产男女乱淫视频高清免费| 一区二区中文字幕在线观看| 欧美一区二区三区在线视频观看| 亚洲四区在线观看| 香港三日本三级三级三级| 国产理论片午午午伦夜理片2021 | 老太脱裤子让老头玩xxxxx| 91福利视频免费观看| 国产精品剧情一区二区三区| 国产高清一区二区在线观看| 香港三日本三级三级三级| 日本白嫩的18sex少妇hd| 午夜wwww| 91久久精品在线| 91精品一区| 国产农村乱色xxxx| 波多野结衣女教师30分钟| 国产精品99久久久久久宅男| 男女午夜爽爽| 日本午夜无人区毛片私人影院| www.久久精品视频| 国产麻豆一区二区三区精品| 国产精品偷拍| 国产精品日韩一区二区| 国产精品女人精品久久久天天| 国产精品麻豆一区二区三区| 国产精品免费专区| 97精品国产97久久久久久| 国产男女乱淫视频高清免费| 精品国产免费久久| 夜色av网| 国产一区二区伦理| 国产一区二区三区大片| 午夜电影一区| 国产又色又爽无遮挡免费动态图| 日韩av在线中文| 狠狠色狠狠色综合日日五| 91夜夜夜| 视频一区二区中文字幕| 日韩av三区| www.午夜av| 婷婷嫩草国产精品一区二区三区| 国产高清在线观看一区| 国产老妇av| 国产色婷婷精品综合在线播放| 色综合久久网| 国产精品久久亚洲7777| 综合色婷婷一区二区亚洲欧美国产| 少妇中文字幕乱码亚洲影视| 国产日韩欧美另类| 久久精品色欧美aⅴ一区二区| 亚洲女人av久久天堂|