[發(fā)明專利]一種虛擬機(jī)防逃逸裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201611119113.9 | 申請(qǐng)日: | 2016-12-08 |
| 公開(kāi)(公告)號(hào): | CN106778257A | 公開(kāi)(公告)日: | 2017-05-31 |
| 發(fā)明(設(shè)計(jì))人: | 陳春霖;李祉岐;孫磊;劉芮彤;曹明明;劉曉蕾;焦騰;宋潔;石佳磊;唐甜甜;李杰;蘇國(guó)華;段紅超;楊璐羽;范維;楊瀅璇;尹琴;李天嘯;周強(qiáng);徐嵐 | 申請(qǐng)(專利權(quán))人: | 北京國(guó)電通網(wǎng)絡(luò)技術(shù)有限公司;國(guó)網(wǎng)遼寧省電力有限公司電力科學(xué)研究院;國(guó)家電網(wǎng)公司;國(guó)網(wǎng)信息通信產(chǎn)業(yè)集團(tuán)有限公司 |
| 主分類號(hào): | G06F21/55 | 分類號(hào): | G06F21/55;G06F11/30 |
| 代理公司: | 北京風(fēng)雅頌專利代理有限公司11403 | 代理人: | 李陽(yáng),李浩 |
| 地址: | 100070 北京市豐*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 虛擬機(jī) 逃逸 裝置 | ||
1.一種虛擬機(jī)防逃逸裝置,其特征在于,包括:
內(nèi)部監(jiān)控模塊,用于從內(nèi)部對(duì)目標(biāo)虛擬機(jī)進(jìn)行監(jiān)控;
外部監(jiān)控模塊,用于從外部對(duì)目標(biāo)虛擬機(jī)進(jìn)行監(jiān)控;
入侵檢測(cè)模塊,用于檢測(cè)對(duì)于目標(biāo)虛擬機(jī)的入侵行為;
完整性保護(hù)模塊,用于保護(hù)數(shù)據(jù)及傳輸信息的完整性。
2.根據(jù)權(quán)利要求1所述的虛擬機(jī)防逃逸裝置,其特征在于,還包括:
日志記錄模塊,用于記錄宿主機(jī)和目標(biāo)虛擬機(jī)的軟件信息和硬件信息。
3.根據(jù)權(quán)利要求1所述的虛擬機(jī)防逃逸裝置,其特征在于,還包括:
蜜罐模塊,用于引誘惡意攻擊。
4.根據(jù)權(quán)利要求1所述的虛擬機(jī)防逃逸裝置,其特征在于,還包括:
惡意代碼檢測(cè)模塊,用于檢測(cè)惡意代碼的存在和行為。
5.根據(jù)權(quán)利要求1所述的虛擬機(jī)防逃逸裝置,其特征在于,所述內(nèi)部監(jiān)控模塊的工作方式為:
向目標(biāo)虛擬機(jī)內(nèi)部署鉤子函數(shù)和跳轉(zhuǎn)模塊;
通過(guò)事先插入目標(biāo)虛擬機(jī)操作系統(tǒng)內(nèi)核的內(nèi)存保護(hù)模塊對(duì)鉤子函數(shù)和跳轉(zhuǎn)模塊所占用的內(nèi)存空間提供安全保護(hù);
通過(guò)鉤子函數(shù)對(duì)目標(biāo)虛擬機(jī)中發(fā)生的安全事件進(jìn)行攔截;
通過(guò)跳轉(zhuǎn)模塊將所述安全事件傳遞到目標(biāo)虛擬機(jī)外;
使用事先定義的安全策略對(duì)所述安全事件做出響應(yīng)。
6.根據(jù)權(quán)利要求1所述的虛擬機(jī)防逃逸裝置,其特征在于,所述入侵檢測(cè)模塊的工作方式為:
借助虛擬機(jī)自省技術(shù)從外部對(duì)目標(biāo)虛擬機(jī)進(jìn)行入侵檢測(cè);
若檢測(cè)到入侵,則使用事先定義的安全策略對(duì)所述入侵做出響應(yīng)。
7.根據(jù)權(quán)利要求1所述的虛擬機(jī)防逃逸裝置,其特征在于,所述完整性保護(hù)模塊還包含用于對(duì)虛擬機(jī)監(jiān)視器提供完整性保護(hù)的子模塊,該子模塊具有不可繞過(guò)的內(nèi)存鎖以及受限制的指針?biāo)饕?/p>
8.根據(jù)權(quán)利要求1所述的虛擬機(jī)防逃逸裝置,其特征在于,所述完整性保護(hù)模塊包括:
周期性文件保護(hù)子模塊,用于周期性計(jì)算文件的哈希值,判斷文件是否被篡改;
實(shí)時(shí)文件保護(hù)子模塊,用于實(shí)時(shí)攔截對(duì)文件的操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京國(guó)電通網(wǎng)絡(luò)技術(shù)有限公司;國(guó)網(wǎng)遼寧省電力有限公司電力科學(xué)研究院;國(guó)家電網(wǎng)公司;國(guó)網(wǎng)信息通信產(chǎn)業(yè)集團(tuán)有限公司,未經(jīng)北京國(guó)電通網(wǎng)絡(luò)技術(shù)有限公司;國(guó)網(wǎng)遼寧省電力有限公司電力科學(xué)研究院;國(guó)家電網(wǎng)公司;國(guó)網(wǎng)信息通信產(chǎn)業(yè)集團(tuán)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611119113.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種可信虛擬機(jī)平臺(tái)
- 虛擬機(jī)參數(shù)遷移的方法、設(shè)備和虛擬機(jī)服務(wù)器
- 一種虛擬機(jī)系統(tǒng)及其安全控制方法
- 一種云計(jì)算系統(tǒng)動(dòng)態(tài)分配虛擬機(jī)的方法
- 一種恢復(fù)、升級(jí)虛擬機(jī)的方法及裝置
- 虛擬機(jī)切換系統(tǒng)及切換方法
- 處理虛擬機(jī)集群的方法和計(jì)算機(jī)系統(tǒng)
- 虛擬機(jī)故障檢測(cè)、恢復(fù)系統(tǒng)及虛擬機(jī)檢測(cè)、恢復(fù)、啟動(dòng)方法
- 一種虛擬機(jī)遷移方法和系統(tǒng)
- 一種虛擬機(jī)容錯(cuò)系統(tǒng)及其容錯(cuò)方法
- 逃逸裝置及逃逸方法
- 一種礦井用安全應(yīng)急救護(hù)逃逸系統(tǒng)及其建設(shè)步驟
- 一種基于逃逸窗的武器站安裝結(jié)構(gòu)
- 用于調(diào)色編碼模式的逃逸色彩編碼
- 網(wǎng)絡(luò)入侵防護(hù)系統(tǒng)抗逃逸能力測(cè)試方法、裝置和測(cè)試機(jī)
- 車輛的控制方法、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于調(diào)色編碼模式的逃逸色彩編碼
- 一種海底鉆機(jī)逃逸方法和逃逸裝置
- 一種基于BPL的小數(shù)據(jù)集混合逃逸技術(shù)的生成算法
- 一種新型風(fēng)吸式雙重防逃逸集蟲箱





