日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]宿主機與虛擬機文件系統隔離方法和裝置有效

專利信息
申請號: 201310627409.1 申請日: 2013-11-26
公開(公告)號: CN103593607A 公開(公告)日: 2014-02-19
發明(設計)人: 魏子然 申請(專利權)人: 北京搜狐新媒體信息技術有限公司
主分類號: G06F21/53 分類號: G06F21/53;G06F9/455
代理公司: 北京集佳知識產權代理有限公司 11227 代理人: 王寶筠
地址: 100084 北京市海淀區中關*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 宿主 虛擬機 文件系統 隔離 方法 裝置
【說明書】:

技術領域

發明涉及計算機技術領域,特別是涉及宿主機與虛擬機文件系統隔離方法和裝置。

背景技術

Linux?container(lxc)中運行虛擬機時,將宿主機的proc文件系統直接掛載到虛擬機的根文件系統中。虛擬機與宿主機使用同一個proc文件系統,proc文件系統中與宿主機與虛擬機對應的文件,除進程文件外,其他的文件都完全相同,并且,虛擬機與宿主機對proc文件系統中的所有文件的權限相同。因此,虛擬機可以對proc文件系統進行讀寫操作,會造成宿主機信息泄露或內核崩潰等問題。例如,在虛擬機中使用top命令查看/proc/stat文件時,不僅可以查看虛擬機CPU的使用情況,也可以查看到宿主機的CPU使用情況;在虛擬機中向/proc/sysrq-irq文件中寫入字符c時,會使導致宿主機的內核崩潰,整個系統無法運行。

為了解決宿主機中信息泄露的問題,虛擬機將宿主機的proc文件系統掛載到臨時目錄下,例如:tmp/proc,再由虛擬機使用fuse機制虛擬一個虛擬proc文件系統,執行mount-bind/tmp/proc/proc,使用虛擬proc文件系統替換宿主機proc文件系統。當虛擬機執行top命令時,讀取proc文件中的tmp/proc/stat文件時,由于proc文件與虛擬proc文件綁定,因此,讀取的是fuse機制虛擬出的proc文件系統。但是,采用fuse機制虛擬一個虛擬proc文件,以及用虛擬proc文件系統替換宿主機proc文件系統的命令需要在虛擬機的啟動腳本中執行,而虛擬機的啟動腳本可以被虛擬機的用戶查看,用戶可以對虛擬文件系統實行反向操作(例如:mount-bind的反向操作為umount),即可解除宿主機proc文件系統與虛擬proc文件系統的綁定,解除后再使用top命令仍可以獲取宿主機的信息,安全性差。

為了解決宿主機內核崩潰的問題,采用Linux系統中的Application?Armor模塊,Application?Armor模塊是Linux系統內核中的一個安全模塊,可以將每個程序與一個安全配置文件關聯,從而限制程序的功能。可以通過Application?Armor模塊限制虛擬機對/proc/sysrq-irq文件的操作權限,使得虛擬機無法對/proc/sysrq-irq文件進行寫操作。但是,Application?Armor模塊只能在Linux2.6.36以后的版本中才能使用,現有主流的Linux2.6.32版本中無法使用。

可見,上述兩種方式都不能很好的實現宿主機與虛擬機之間的有效隔離。

發明內容

有鑒于此,本發明提供了一種宿主機與虛擬機文件系統隔離方法和裝置,宿主機虛擬一個虛擬proc文件系統,將虛擬proc文件系統中的目標指定文件與虛擬機中掛載的proc文件系統的源指定文件綁定,打開源指定文件,防止對綁定的反向操作,并可以應用于所有版本的linux系統中。

一種宿主機與虛擬機文件系統隔離方法,所述方法包括:

宿主機采用fuse機制虛擬一個虛擬proc文件系統,將所述虛擬proc文件系統掛載到臨時目錄中;

宿主機在所述虛擬proc文件系統注冊目標指定文件的回調函數,所述回調函數用于處理虛擬機的數據信息;

宿主機將proc文件系統掛載到虛擬機的rootfs中;

宿主機將所述虛擬proc文件系統中的目標指定文件與所述proc文件系統中的源指定文件綁定,所述綁定的目標指定文件與源指定文件的文件名相同;

宿主機調用open指令打開所述源指定文件。

可選的,所述目標指定文件包括:

目標stat文件、目標meminfo文件和目標sysrq-irq文件。

可選的,所述宿主機在所述虛擬proc文件系統注冊目標指定文件的回調函數包括:

所述宿主機在所述虛擬proc文件系統中注冊目標stat文件的open、read和write函數,所述open、read和write函數用于打開、讀取和寫入虛擬機的CPU使用數據;

所述宿主機在所述虛擬proc文件系統中注冊目標meminfo文件的open、read和write函數,所述open、read和write函數用于打開、讀取和寫入虛擬機內存以及交換分區的使用數據;

所述宿主機在所述虛擬proc文件系統中注冊目標sysrq-irq文件的open、read和write函數,所述open、read和write函數用于打開、讀取和寫入目標sysrq-irq文件的數據。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京搜狐新媒體信息技術有限公司,未經北京搜狐新媒體信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310627409.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲神马久久| 91精品国产高清一区二区三区| 天堂av色婷婷一区二区三区| 欧美老肥婆性猛交视频| 日本一二三区视频在线| 国产精品人人爽人人做av片| 日韩av在线播放观看| 夜夜夜夜曰天天天天拍国产| 超碰97国产精品人人cao| 少妇高潮一区二区三区99小说| 国产精品高潮呻| 国产一区www| 国模一区二区三区白浆| 国产一区二区三区四| 国产91色综合| 日本亚洲国产精品| 午夜黄色大片| 少妇又紧又色又爽又刺激的视频| 精品美女一区二区三区| 久久二区视频| 亚洲欧美一区二| 91精品系列| 少妇特黄v一区二区三区图片| 国产99久久久国产精品免费看| 久久综合二区| 国产在线精品一区| 亚洲va欧美va国产综合先锋| 狠狠色噜噜狠狠狠888奇米| 国产精品欧美久久| 国产乱对白刺激视频在线观看| 欧美精品日韩| 91社区国产高清| 欧美日韩高清一区二区| 狠狠躁夜夜躁xxxxaaaa| 欧美一区免费| 中文字幕另类日韩欧美亚洲嫩草| 久草精品一区| 激情久久久久久| 日本xxxxxxxxx68护士| av午夜电影| 久久免费视频一区| 国产精品综合在线| 国产精品欧美日韩在线| 7799国产精品久久99| 欧美久久一区二区三区| 国产欧美亚洲一区二区| 欧美性xxxxx极品少妇| 国产亚洲精品精品国产亚洲综合| 免费观看xxxx9999片| 国产色婷婷精品综合在线播放| 午夜免费网址| 日韩久久精品一区二区三区| 欧美精品在线观看视频| 亚洲高清乱码午夜电影网| 国产精品一二三区免费| 91黄在线看| 欧美在线一区二区视频| 午夜理伦影院| 国产精品久久久久久av免费看| 欧美日韩一级二级三级| 日本一区二区三区在线看 | 免费毛片**| 三级视频一区| 99久久精品国产国产毛片小说| 精品国产乱码久久久久久a丨| 亚洲视频h| 国产欧美一区二区精品性| 国产区精品| 年轻bbwwbbww高潮| 午夜伦全在线观看| 欧美在线播放一区| 国产v亚洲v日韩v欧美v片| 国产一区在线免费观看| 久久久久国产一区二区三区不卡| 久久久一二区| 久久久久亚洲最大xxxx| 国产精品综合久久| 免费看片一区二区三区| 午夜剧场a级片| 狠狠色狠狠色很很综合很久久| 国产日韩欧美三级| 国产一区二区在线91| 免费xxxx18美国| 天啦噜国产精品亚洲精品| 黄色国产一区二区| 亚洲精品国产91| 午夜三级大片| 午夜黄色大片| 精品一区二区三区自拍图片区| 久久久久亚洲| 国产一二区在线观看| www.久久精品视频| 精品特级毛片| 欧美一区二区三区爽大粗免费| 欧美三区视频| 国产精品视频二区不卡| 精品国产18久久久久久依依影院| 国产69精品久久久久男男系列| 99久久夜色精品国产网站| 在线观看v国产乱人精品一区二区| 狠狠色狠狠色综合日日五| 欧美精选一区二区三区| 国产精品一区二区在线观看免费| 97人人模人人爽人人喊小说| 日本道欧美一区二区aaaa| 97欧美精品| 国产精品美乳在线观看| 国产二区视频在线播放| 亚洲少妇一区二区三区| 免费在线观看国产精品| 亚洲精品国产精品国自产网站按摩| 亚洲国产午夜片| 国产69精品久久99的直播节目| 少妇高潮一区二区三区99小说| а√天堂8资源中文在线| 亚洲无人区码一码二码三码 | 欧美激情综合在线| 国产伦精品一区二区三区免| 一二三区欧美| 国产一区二区午夜| 中文字幕日韩有码| 欧美精品免费一区二区| 91久久精品在线| 国产高清在线一区| 欧美日韩一区二区三区在线播放| 国产精品一区不卡| 视频一区欧美| 国语对白老女人一级hd| 乱淫免费视频| 国产69精品久久久久久| 91精品夜夜| 午夜毛片在线看| 一级午夜影院| 999亚洲国产精| 夜夜夜夜夜猛噜噜噜噜噜gg| 男女无遮挡xx00动态图120秒| 国产精品免费观看国产网曝瓜| 在线国产91| 精品在线观看一区二区| 国产区一区| 国产69精品久久久久久野外| 亚洲精品少妇一区二区| 国产一区二区极品| 久免费看少妇高潮a级特黄按摩| 国产精品美女www爽爽爽视频| 88国产精品视频一区二区三区 | 91在线一区二区| 国产一级一区二区| 91婷婷精品国产综合久久| 精品久久久影院| 精品国产91久久久| 国产真实一区二区三区| 99热久久这里只精品国产www| 国产精品黑色丝袜的老师| 欧美午夜精品一区二区三区| 久久久久亚洲精品| 国产经典一区二区三区| 少妇中文字幕乱码亚洲影视| 国产精品剧情一区二区三区| xx性欧美hd| 国产精品久久久不卡| 欧美一区二区三区久久综合| 激情久久久久久| 国产一级自拍片| 久久中文一区| 91av精品| 视频一区欧美| 97国产精品久久| 中文字幕一区二区三区四| 99久久国产综合| 欧美hdfree性xxxx| 日韩美一区二区三区| 久久精品综合视频| 亚洲乱在线| 浪潮av色| 日韩区欧美久久久无人区| 久久久久国产精品www| 91亚洲精品国偷拍自产| 激情aⅴ欧美一区二区三区| 欧美日韩一区二区三区四区五区 | 亚洲国产精品区| 国产全肉乱妇杂乱视频在线观看 | 国产69精品久久久久777糖心| 色婷婷久久一区二区三区麻豆 | 国产一区在线视频播放| 精品国产一二区| 亚日韩精品| 电影午夜精品一区二区三区| 91精品国产高清一区二区三区| 国产精品日韩精品欧美精品| 亚洲视频h| 91影视一区二区三区| 91久久国产视频| 狠狠色噜噜狠狠狠合久| 国产精品99一区二区三区| 久久一级精品视频| 久久国产精彩视频| 国产一区二区国产| 狠狠色狠狠色综合久久一| 国产理论片午午午伦夜理片2021| 久久99精品国产麻豆婷婷洗澡| 亚洲国产精品97久久无色| 欧美日韩三区| 国产精品一级片在线观看| 中文字幕在线乱码不卡二区区| 国产婷婷色一区二区三区在线| 四虎精品寂寞少妇在线观看| 亚洲日本国产精品| 亚洲精品一区中文字幕| 热久久国产| 国产一区二区三区国产| 亚洲欧美日韩视频一区| 亚洲欧美色一区二区三区| 国产麻豆91欧美一区二区| 欧美日韩一卡二卡| 国产精品亚洲欧美日韩一区在线| 国产精华一区二区精华| 午夜在线观看av| 欧美日韩亚洲三区| 99视频一区| 日日夜夜亚洲精品| 国产欧美一区二区在线观看| 另类视频一区二区| 久久精品国产亚洲7777| 亚日韩精品| 国产精品欧美久久| 偷拍久久精品视频| 国产天堂第一区| 亚洲国产欧美一区二区丝袜黑人 | 97国产婷婷综合在线视频,| av午夜在线观看| 日韩av免费电影| 美女被羞羞网站视频软件| 日韩精品在线一区二区三区| 夜色av网站| 国产三级一区二区| 欧美国产一区二区三区激情无套| 国产日韩一区二区在线| 性国产日韩欧美一区二区在线| 国产精品1234区| 91免费国产视频| 国产精品日韩精品欧美精品| 国产精品综合在线观看| 午夜看片在线| 久久久一二区| 国产欧美一区二区三区免费|