日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種支持多節點的KVM虛擬機隱藏進程檢測系統在審

專利信息
申請號: 201710707446.1 申請日: 2017-08-17
公開(公告)號: CN107688481A 公開(公告)日: 2018-02-13
發明(設計)人: 許書彬;妥艷君;賈哲;張林杰;王春陽;顧育豪;禹超 申請(專利權)人: 中國電子科技集團公司第五十四研究所
主分類號: G06F9/455 分類號: G06F9/455;G06F21/53
代理公司: 河北東尚律師事務所13124 代理人: 王文慶
地址: 050081 河北省石家*** 國省代碼: 河北;13
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 支持 節點 kvm 虛擬機 隱藏 進程 檢測 系統
【說明書】:

技術領域

發明涉及虛擬化安全技術領域,特別是指一種支持多節點的KVM虛擬機隱藏進程檢測系統。

背景技術

KVM/QEMU-KVM是目前虛擬化研究方向的核心支撐技術之一,被廣泛應用于各個方向。但是引入QEMU-KVM技術后,由于其虛擬化出來的操作系統之間的安全性問題目前尚未獲得較好的解決或證明方法,使攻擊者有渠道完成虛擬機逃逸,甚至可以在宿主機平臺上造成嚴重的破壞。目前絕大多數內核級rootkit,都具有隱藏進程的功能,一旦與惡意進程相配合,將會對系統安全造成巨大的威脅。因此,研究惡意隱藏進程的檢測方法對保障系統的安全具有重要的意義。

VMwatcher在虛擬機外部構建進程控制塊鏈表,并通過交叉視圖的方式比較外部重構進程列表和內部匯報進程列表的差異,以此確定是否存在隱藏進程。然而直接操作內核對象(Direct Kernel Object Manipulation,DKOM)類攻擊可以將待隱藏進程控制塊從進程隊列中摘鏈,因而該方法可能會出現漏檢現象。

Lycosid利用假設檢驗方法判定被檢測系統中是否存在隱藏進程,并通過最小二乘回歸分析法計算進程的CPU占用率情況,以識別目標隱藏進程。該方法適合相對活躍系統(進程創建、銷毀頻繁的系統),但是需要統計一定數量的數據,在此過程中惡意隱藏進程可能己對系統造成了破壞。由于它通過概率的方式識別隱藏進程,可能存在漏檢或誤警的現象。

虛擬機監視器(Virtual Machine Monitor,VMM)對上層虛擬機的完全控制權以及虛擬機間運行環境的強隔離性,為安全檢測系統提供了良好的實施平臺。借助虛擬機監控器提供的控制權與隔離性,電子科技大學的彭春洪與劉丹提出了一種基于KVM虛擬機的隱藏進程檢測算法。算法依據客戶機調度進程時會訪問CR3寄存器而引起VCPU陷入到根模式執行的原理,在虛擬機的陷入異常處理函數中插入多視圖進程檢測算法,大大提升了隱藏進程的檢測準確性,同時提出一種優化的hash算法來減小對虛擬機的性能損失。

目前的虛擬機隱藏進程檢測技術通過不斷深入了解虛擬機架構及機理,已經逐步提高了檢測準確率以及對虛擬機的性能消耗。但現有的研究仍局限于方法驗證的層次,僅針對單個虛擬機進行檢測算法研究層次上的功能和性能優化。從應用角度來看,現有的技術無法實現對宿主機上部署的所有節點的同時檢測,難以用于實際的工程應用。同時目前尚沒有成熟、可靠、實用的工具軟件可供使用,對虛擬機隱藏進程技術的實用化產生了不利影響。

發明內容

有鑒于此,本發明提供一種支持多節點的KVM虛擬機隱藏進程檢測系統,其具有對部署宿主機上的所有虛擬機節點進行實時、準確、高效的隱藏進程檢測的能力,用戶不必在虛擬機內部進行多余操作,便可在宿主機中對虛擬機進行進程監控,有助于促進KVM虛擬機隱藏進程檢測技術在實際工程方面的應用。

為了實現上述目的,本發明提供的技術方案是:

一種支持多節點的KVM虛擬機隱藏進程檢測系統,其包括可信進程追蹤模塊、進程系統調用捕獲模塊、終止進程判定模塊、非可信進程列表獲取模塊、隱藏進程對比檢測模塊及用于集成上述模塊的系統框架程序;其中:

可信進程追蹤模塊:用于實現從虛擬機監控器層次上對多個虛擬機節點的進程追蹤、語義重構以及進程列表存儲;

進程系統調用捕獲模塊:用于實現對多個虛擬機節點的進程系統調用行為的捕獲及識別功能;

終止進程判定模塊:用于對可信進程模塊追蹤得到的各個虛擬機節點的進程進行終止判定;

非可信進程列表獲取模塊:用于實現從虛擬機操作系統層次獲取目標虛擬機的內部進程列表的功能;

隱藏進程對比檢測模塊:用于將可信進程追蹤模塊獲取的可信進程列表以及非可信進程列表獲取模塊輸出的非可信進程列表進行對比,檢測出當前虛擬機中的隱藏進程,并將檢測結果輸出至系統框架程序提供的用戶界面;

系統框架程序:用于實現各子模塊的集成和數據的傳遞與管理,并提供用戶界面,將用戶輸入的虛擬機域名傳遞至非可信進程列表獲取模塊,將隱藏進程對比檢測模塊的檢測結果輸出至用戶界面。

可選的,所述可信進程追蹤模塊實現如下過程:

(1)在虛擬機監控器中處理客戶機進程切換的功能模塊中,獲取虛擬機CPU描述符kvm_vcpu結構體,借助內核接口vmcs_readl從中讀取將被切換至非運行狀態的進程頁目錄基地址寄存器以及內核棧頂指針寄存器的值;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第五十四研究所,未經中國電子科技集團公司第五十四研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710707446.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲欧洲另类精品久久综合| 欧美日韩一区二区三区四区五区| 精品日韩久久久| 国产69精品久久久久777糖心| 精品国产精品亚洲一本大道| 欧美系列一区二区| 91高清一区| 久久人人97超碰婷婷开心情五月| 精品久久久久久中文字幕大豆网| 激情aⅴ欧美一区二区三区| 欧美一区二三区| 少妇高潮ⅴideosex| 日本一码二码三码视频| 国产精品日韩视频| 亚洲精品456在线播放 | 国产精品入口麻豆九色| 久久亚洲精品国产日韩高潮| 99视频一区| 久久精品综合| av午夜影院| 国产日韩麻豆| 91精品久| 欧美精品一区二区三区四区在线| 夜夜夜夜夜猛噜噜噜噜噜gg| 日韩欧美一区二区久久婷婷| 久久久久国产亚洲日本| 国产二区三区视频| 91精品国产91热久久久做人人| 91精品综合| 国产日韩精品久久| 在线国产91| 国久久久久久| 亚洲四区在线| 亚洲精华国产欧美| 中文字幕在线一区二区三区| 国产精品久久久久久一区二区三区 | 国产精品三级久久久久久电影| 中文乱码字幕永久永久电影| 综合在线一区| 99精品少妇| 国产精品99在线播放| 久久精品99国产国产| 精品久久久久久久久亚洲| 欧美一区二区在线不卡| 国产亚洲精品久久yy50| 福利片午夜| 国产精品日韩一区二区| 国产欧美一区二区三区在线| 久久99精品国产麻豆婷婷洗澡| 欧美日韩三区| 性少妇freesexvideos高清bbw| 国产91免费在线| 午夜爽爽爽男女免费观看| 亚洲欧美另类久久久精品2019| 狠狠色狠狠色综合日日五| 国产精品电影一区二区三区| 国产二区视频在线播放| 国产一级片一区| 狠狠躁狠狠躁视频专区| 亲子乱子伦xxxx| 销魂美女一区二区| 亚洲乱码一区二区三区三上悠亚 | 91国产在线看| 国产www亚洲а∨天堂| 亚洲va国产2019| 久久久精品99久久精品36亚| 国产一a在一片一级在一片| 免费久久99精品国产婷婷六月 | 亚洲欧美国产日韩色伦| 久久99精品久久久大学生| 一区二区三区中文字幕| 国产天堂一区二区三区| 国产精品久久久区三区天天噜| 亚洲精品国产精品国产| 亚洲第一天堂无码专区| 午夜激情免费电影| 国产激情视频一区二区| 日韩欧美国产第一页| 国产一级一区二区三区| 国产伦高清一区二区三区| 热久久国产| 国产丝袜在线精品丝袜91| 国产丝袜在线精品丝袜91| 亚洲精品乱码久久久久久高潮| 欧美在线一区二区视频| 欧美日韩国产区| 大bbw大bbw超大bbw| 日本99精品| 一区二区三区国产精品视频| 国产免费观看一区| 狠狠色噜噜狼狼狼色综合久| 精品国产九九| 亚洲一区欧美| 国产女性无套免费看网站 | 四季av中文字幕一区| 国产日韩麻豆| 午夜国产一区| 亚洲欧洲日本在线观看| 亚洲欧洲日韩| 国产精品国产一区二区三区四区| 国产一区欧美一区| 99热久久这里只精品国产www| 中文乱码在线视频| 四虎精品寂寞少妇在线观看| 在线国产一区二区三区| 国产69精品久久久久孕妇不能看 | 国产午夜亚洲精品羞羞网站 | ass韩国白嫩pics| 国产精品亚洲精品| 国产精品色婷婷99久久精品| 国产精品久久国产三级国电话系列| 国产午夜一级一片免费播放| 黑人巨大精品欧美黑寡妇| 亚洲网站久久| 午夜毛片在线看| 狠狠色噜噜狠狠狠狠777| 亚洲区在线| 欧美日韩国产在线一区| 在线观看v国产乱人精品一区二区 国产日韩欧美精品一区二区 | 国内精品久久久久久久星辰影视| 久久免费视频99| 高清国产一区二区三区 | 国产精品日韩在线观看| freexxxx性| 国产91电影在线观看| 国产精品久久久久激情影院| 免费观看xxxx9999片| 99国产精品一区| 国产69精品99久久久久久宅男| 国产剧情在线观看一区二区| 欧美日韩一区二区电影| 狠狠色丁香久久综合频道| 国产精品日韩在线观看| 国产精品久久二区| 国产精品久久久久99| 欧美午夜看片在线观看字幕| 午夜av片| 欧美一区二区综合| 国产目拍亚洲精品区一区| 99国精视频一区一区一三| 精品国产一区二区三区国产馆杂枝| 亚洲午夜天堂吃瓜在线| 日韩精品中文字幕在线| 日本午夜影视| xxxx在线视频| 国产专区一区二区| 欧美日韩国产色综合视频| 午夜精品在线播放| 国产午夜一级片| 亚洲精品久久久中文| 黄色91在线观看| 美女被羞羞网站视频软件| 久久精品国产99| 国产精品欧美一区二区视频| 亚洲福利视频二区| 4399午夜理伦免费播放大全| 亚洲乱码av一区二区三区中文在线:| 日日夜夜亚洲精品| 少妇又紧又色又爽又刺激视频网站| 国产精品欧美久久| 国产精品免费自拍| 欧美老肥婆性猛交视频| 亚洲欧洲日韩在线| 91性高湖久久久久久久久_久久99| 国产欧美日韩另类| 国产农村乱色xxxx| 91高跟紫色丝袜呻吟在线观看| 久久天天躁狠狠躁亚洲综合公司| 国产欧美亚洲一区二区| 久久精品爱爱视频| 欧美一区二区三区久久久精品| 日本高清二区| 亚洲乱强伦| 色妞www精品视频| 视频一区欧美| 国产中文字幕一区二区三区| 李采潭伦理bd播放| 国产免费区| 日本精品一二三区| 国产一区二区三区色噜噜小说| 欧美午夜精品一区二区三区| 国产欧美日韩综合精品一| av午夜在线| 国产日韩欧美另类| 国产日韩区| 亚洲一区精品视频| 91亚洲欧美强伦三区麻豆| 日韩av片无码一区二区不卡电影| 野花国产精品入口| 亚洲精品久久久久久动漫| 国产在线一区观看| 国产欧美日韩精品一区二区三区| 996久久国产精品线观看| 国产91丝袜在线| 精品一区电影国产| 亚洲精品欧美精品日韩精品| 91超碰caoporm国产香蕉| 欧美日韩中文不卡| 国产一区二区精品免费| 一区二区在线精品| 午夜影院5分钟| 国产69精品久久久久9999不卡免费| 神马久久av| 亚洲乱小说| 国产精品剧情一区二区三区| 中文字幕日韩精品在线| 日日夜夜精品免费看 | 91看片淫黄大片91| 欧美精品一区二区三区在线四季| 狠狠色丁香久久综合频道| 国产色婷婷精品综合在线手机播放| 日本三级香港三级| 国产欧美日韩va另类在线播放| 久久一级精品| 精品少妇一区二区三区| 国产性猛交xx乱视频| 亚洲精品久久久久www| 野花国产精品入口| 国产激情二区| 久久精品一二三| 国产欧美日韩va另类在线播放| 国产足控福利视频一区| 99精品一区| 国产清纯白嫩初高生在线播放性色| 午夜影院啪啪| 久久夜色精品久久噜噜亚| 91人人爽人人爽人人精88v | 中文丰满岳乱妇在线观看| 日韩国产精品一区二区| 男女无遮挡xx00动态图120秒| 亚洲欧洲日韩av| 美女脱免费看直播| 99精品小视频| 亚洲激情中文字幕| 日本xxxxxxxxx68护士 | 99国产精品九九视频免费看| 久久精品国产99| 激情久久一区二区| 日韩av在线电影网| 欧美综合在线一区| 首页亚洲欧美制服丝腿 | 亚洲国产aⅴ精品一区二区16| 国产一级一区二区三区| 在线精品视频一区| 日韩欧美中文字幕精品| 亚洲精品久久久久中文第一暮|