[發明專利]一種虛擬機安全監控方法在審
| 申請號: | 201611241724.0 | 申請日: | 2016-12-29 |
| 公開(公告)號: | CN106844144A | 公開(公告)日: | 2017-06-13 |
| 發明(設計)人: | 曹蕊 | 申請(專利權)人: | 廣州凱耀資產管理有限公司 |
| 主分類號: | G06F11/30 | 分類號: | G06F11/30;G06F9/455 |
| 代理公司: | 北京聯瑞聯豐知識產權代理事務所(普通合伙)11411 | 代理人: | 張清彥 |
| 地址: | 510000 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 虛擬機 安全 監控 方法 | ||
1.一種虛擬機安全監控方法,其特征在于,包括如下步驟:
S1,配置虛擬機網絡的運行參數,所述虛擬機網絡包括虛擬機系統與外部網絡;所述虛擬機系統包括虛擬機監控器和至少1個虛擬機;
S2,配置虛擬機監控器的安全監控策略;
S3,捕獲虛擬機之間或虛擬機與外部網絡之間通信的數據包;
S4,解析所述數據包,根據所述安全監控策略對相應虛擬機進行安全控制,并在客戶端頁面對監控過程和結果進行顯示。
2.根據權利要求1所述的方法,其特征在于,所述步驟S2中的安全監控策略具體為:建立入侵檢測域,設置策略模塊,所述策略模塊中配置多種安全策略,所述策略模塊與策略框架連接,所述策略框架用于對操作系統接口的請求進行響應。
3.根據權利要求1所述的方法,其特征在于,所述步驟S2還包括:利用網絡計數器群組對虛擬交換機端口的數據包進行監控;并采用基于虛擬機內核安全驅動的內部監控和基于虛擬機監控器中監控點的外部監控相結合的監控方式。
4.根據權利要求1所述的方法,其特征在于,所述步驟S3具體為:由虛擬交換機堆棧對數據包進行緩沖,在虛擬交換機堆棧中對虛擬機之間或虛擬機與外部網絡之間通信的數據包進行檢查和捕獲。
5.根據權利要求1或4所述的方法,其特征在于,采用鉤子機制對所述數據包進行捕獲,具體為:創建全局鉤子,將所述全局鉤子加入全局共享數據變量,創建鉤子可執行程序捕獲所述數據包。
6.根據權利要求1所述的方法,其特征在于,所述安全控制具體為內存保護、內核代碼保護和訪問控制中的一種或多種。
7.根據權利要求1所述的方法,其特征在于,所述步驟S2中的安全監控策略具體為:對所述虛擬機系統中正常進程的數據建立有限自動狀態機,用所述虛擬機系統調用相關函數作為狀態,然后對被檢測進程的數據包進行監控,將所述虛擬機系統調用相關函數與有限狀態機中的狀態進行對比,如果匹配則當前進程安全,否則當前進程已被感染。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州凱耀資產管理有限公司,未經廣州凱耀資產管理有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611241724.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:磁扣連接旋轉滑塊自鎖升降柱筒拖把射流清洗甩干器
- 下一篇:玩具(披薩機)





