日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種虛擬化環境中服務調用監控方法和系統有效

專利信息
申請號: 201811471745.0 申請日: 2018-12-04
公開(公告)號: CN109684829B 公開(公告)日: 2020-12-04
發明(設計)人: 蔡權偉;林璟鏘;江芳杰;王瓊霄 申請(專利權)人: 中國科學院數據與通信保護研究教育中心;中國科學院信息工程研究所
主分類號: G06F21/53 分類號: G06F21/53
代理公司: 北京君尚知識產權代理有限公司 11200 代理人: 司立彬
地址: 100093 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 虛擬 環境 服務 調用 監控 方法 系統
【說明書】:

發明公開了一種虛擬化環境中服務調用監控方法和系統。本方法為:1)云端根據租戶設置的被授權訪問服務程序及相關源文件生成被監控客戶虛擬機中的關鍵代碼段的哈希庫;2)該被監控客戶虛擬機啟動后,服務調用監控器對該被監控客戶虛擬機加載的內存頁權限位進行設置,使內存頁上的代碼在執行前,對內存中關鍵代碼段的完整性進行校驗;3)服務調用監控器檢測到服務調用發生時,根據該服務調用的特征獲取調用進程的頁目錄地址,當該調用進程的頁目錄地址在白名單進程鏈表中時,允許執行該服務調用;當檢測到服務調用的返回結果事件發生時,根據返回結果事件的特征獲取調用進程的信息,當調用進程在白名單進程鏈表中時,允許該返回結果通過。

技術領域

本發明屬于計算機安全技術領域,特別涉及一種在虛擬化環境提供服務調用監控的方法和系統。

背景技術

基于虛擬化技術的云計算應用發展迅速,隨著云計算應用的推廣,所有的服務都在從本地遷移到云端。根據RightScale公司報告,受訪的IT從業者中95%表示其所在公司正在使用云計算服務。同時為了吸引更多的租戶,云服務商提供了很多附加服務,以便租戶可以將精力放在自己的核心業務上。但是目前云服務商提供的附加服務的調用安全依賴的是用戶的ID和口令,一旦用戶的ID和口令泄露,那么租戶訂購的附加服務可能被敵手惡意調用以達到其惡意目的。例如,目前云服務商都開始在云端部署密鑰管理服務和加密服務。密鑰管理服務將用戶的密鑰同客戶虛擬機進行了隔離,即使在客戶虛擬機被敵手攻破的情況下,敵手也無法獲取用戶的密鑰。但是目前對于密碼運算服務的調用安全依賴于用戶的ID和口令,一旦敵手獲取了用戶的ID和口令就可以在客戶虛擬機中惡意的調用密碼運算服務,以達到敵手的惡意目的。通常為了保證服務自動化的服務,還需要將用戶的ID和口令寫在客戶虛擬機的配置文件中,這樣大大增加了安全威脅,一旦客戶虛擬機被敵手攻破,即使密鑰是安全的,密碼運算服務也不再安全。

虛擬機監控器是虛擬化平臺的重要組件,負責分配管理宿主機的資源,以使在其上運行的客戶虛擬機可以分享宿主機上的物理資源。一般情況下,客戶虛擬機使用的硬件設備由虛擬機監控器負責模擬,并且虛擬機監控器處理所有的客戶虛擬機退出事件。

虛擬機自省技術(VMI),是一種在虛擬機外部監視虛擬機運行狀態的技術。該技術的監視功能是由觀察內存細節,陷入硬件事件和讀取CPU寄存器來完成的。大部分的VMI的實現需要提前了解客戶虛擬機的操作系統知識,并利用操作系統知識和客戶虛擬機的內存信息,對客戶虛擬機的狀態進行解析。然而當前的VMI工具在對客戶虛擬機進行自省時,需要將客戶虛擬機暫停,這樣引入了較大的性能開銷,并且VMI工具依賴客戶虛擬機操作系統的知識解析出語義上可讀的信息,一旦客戶虛擬機的操作系統被破壞,那么解析出來的信息將不再可信。目前基于虛擬機自省技術的檢測方案,為了減輕由于虛擬機自省造成的性能損失,需要客戶虛擬機的輔助模塊去觸發安全檢測。然而一旦客戶虛擬機被敵手攻破,安裝在客戶虛擬機中的輔助模塊也不再可信。

AMD和Intel推出的CPU芯片大部分支持嵌套頁表技術,通過嵌套頁表技術大大提高了客戶虛擬機的虛擬地址轉化為宿主機物理地址的速度。在提高性能的同時,嵌套頁表上都帶有權限位標志,一般權限位有三種:可讀,可寫和可執行。一旦有違反權限的行為發生就會觸發異常,造成客戶虛擬機退出,并且由虛擬機監控器處理虛擬機退出事件。其中若某個內存頁的權限被設置為不可知性,當該內存頁上的代碼要執行時,會觸發取指錯誤。利用嵌套頁表進行地址轉換及其權限位設置的示意圖如圖5所示。

發明內容

本發明針對上述的服務調用安全僅僅依靠用戶ID和口令的安全問題,提出一種在虛擬化環境提供服務調用監控的方法和系統。該方案設計一個服務調用監控器,用于實時檢測客戶虛擬機中發生的服務調用發生事件,并對客戶虛擬機中的關鍵代碼完整性進行實時的檢測,只允許完整性良好的、被授權的程序調用服務,同時提供審計功能。該服務調用監控系統作為一個虛擬機監控器的組件實現,服務調用監控系統的架構如圖1所示。

具體來說,本發明采用的技術方案如下:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院數據與通信保護研究教育中心;中國科學院信息工程研究所,未經中國科學院數據與通信保護研究教育中心;中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201811471745.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产伦精品一区二区三区照片91| 欧美午夜看片在线观看字幕| www.午夜av| 国产一区亚洲一区| 精品久久久久久久久亚洲| 一区二区欧美精品| 久久99国产精品久久99果冻传媒新版本| 国产精品视频一区二区在线观看| 欧美性xxxxx极品少妇| 亚洲久色影视| **毛片免费| 亚洲国产欧洲综合997久久, | 欧美一区二区三区免费播放视频了| 午夜老司机电影| 亚洲国产精品一区二区久久hs| 国产日韩欧美专区| 久久人91精品久久久久久不卡| 国产精品视频久久久久久久| 免费久久一级欧美特大黄| 粉嫩久久久久久久极品| 综合欧美一区二区三区| 午夜色影院| 国产99久久久国产精品免费看| 午夜看片在线| 国产欧美日韩中文字幕| 国产91精品高清一区二区三区| 波多野结衣女教师电影| 中文字幕av一区二区三区高| 免费超级乱淫视频播放| 国产一区日韩一区| 精品在线观看一区二区| 欧美一区二区三区国产精品| 高清欧美xxxx| 少妇久久免费视频| 一区二区三区国产精品| 久久99精品久久久久国产越南 | 亚洲国产日韩综合久久精品| 午夜看片网| 欧美午夜精品一区二区三区| 国产又黄又硬又湿又黄| 日韩欧美国产另类| 国产理论一区| 一级午夜电影| 欧美一区二区三区久久| 5g影院天天爽入口入口| 精品国产免费久久| 99精品视频一区二区| 久久99精品国产麻豆宅宅| 欧美日韩久久一区二区| 国产三级一区二区| 日韩av中文字幕在线| 欧美一区二区三区高清视频| 久久99国产精品久久99果冻传媒新版本| 欧美日韩九区| 国产免费一区二区三区四区五区| 久久精品99国产精品亚洲最刺激 | 亚洲精品乱码久久久久久国产主播| 日韩欧美一区二区久久婷婷| 国产69精品久久久久777| 中日韩欧美一级毛片| 欧美一级不卡| 欧美日韩一级在线观看| 国产欧美精品一区二区三区-老狼| 91久久国语露脸精品国产高跟 | av午夜在线| 精品一区二区三区自拍图片区| 国产精品一级在线| 国产精品久久久久久久久久久久久久久久久久| 日韩av一区不卡| 久久夜靖品2区| 强制中出し~大桥未久在线播放| 久久福利免费视频| 99国产精品| 久久第一区| 日本精品视频一区二区三区| 久久久久亚洲国产精品| 国产一区在线视频观看| 欧洲在线一区| 色综合久久久久久久粉嫩| 亚洲精品乱码久久久久久按摩 | 夜夜嗨av一区二区三区中文字幕| 日本中文字幕一区| 99精品少妇| 99久久婷婷国产亚洲终合精品| 国产综合久久精品| 日韩精品一区二区亚洲| 亚洲国产偷| 视频二区狠狠色视频| 88888888国产一区二区| 91亚洲欧美强伦三区麻豆| 中出乱码av亚洲精品久久天堂| 国久久久久久| 精品国产九九九| 国产高清精品一区二区| 欧美日韩精品在线一区二区| 欧美日韩国产精品一区二区| 91麻豆精品国产91久久久久推荐资源 | 国产欧美日韩中文字幕| 国产精品欧美一区二区三区奶水 | 偷拍区另类欧美激情日韩91| 强制中出し~大桥未久10在线播放| 国产一区www| 午夜激情看片| 午夜影院伦理片| 亚洲v欧美v另类v综合v日韩v| 亚洲一区二区三区加勒比| 99欧美精品| 国产一区二区视频播放| 久久国产精品精品国产| 一区不卡av| 亚洲精品国产主播一区| 午夜亚洲国产理论片一二三四| 福利视频亚洲一区| 国产欧美日韩一级大片| 国产三级欧美三级日产三级99| 欧美日韩偷拍一区| 26uuu色噜噜精品一区二区| 精品国产18久久久久久依依影院| 日韩精品免费一区| 国产丝袜一区二区三区免费视频| 国产乱了高清露脸对白| 91精品久久久久久| 91看片片| 88888888国产一区二区| 护士xxxx18一19| 性精品18videosex欧美| xxxxx色| 国产精品一区二区三| 精品国产乱码久久久久久a丨| 国产乱码一区二区| 国产在线视频99| 精品国产乱码久久久久久久久| 亚洲国产精品入口| 国产日韩欧美在线影视| 国产二区视频在线播放 | 久久天天躁夜夜躁狠狠躁2022| 久久久精品a| 亚洲va久久久噜噜噜久久0| 国产一区二区麻豆| 91精品丝袜国产高跟在线| 国产99视频精品免视看芒果| 国产一区二区电影在线观看| 欧美一区二区久久| 亚洲精品国产suv| 日本一二三区视频在线| 国产精品一区在线观看你懂的| 91久久精品国产亚洲a∨麻豆| 国产午夜精品一区二区三区在线观看| 秋霞三级伦理| 男人的天堂一区二区| 欧美久久一区二区三区| 久久国产精品久久久久久电车| 欧美精品一区二区三区在线四季| 91国产在线看| 色综合久久精品| 亚洲四区在线观看| 国产欧美一区二区三区在线播放| 精品国产乱码久久久久久虫虫 | 久久精品国产综合| 国产午夜三级一二三区| 国产一区二区三区伦理| 欧美日韩综合一区| 少妇**毛片| 国产精品久久国产三级国电话系列 | 91一区二区三区久久国产乱| 88国产精品视频一区二区三区| 91麻豆精品国产91久久| 91夜夜夜| 欧美日韩国产精品一区二区三区| 国产精品1区2区| 国产精品6699| 国产精品96久久久| 国产91在线播放| 欧美在线一级va免费观看| 亚洲国产美女精品久久久久∴| 99久久精品免费视频| 北条麻妃久久99精品| 国产精品久久久久久久龚玥菲| 国产精品96久久久久久又黄又硬| 亚洲国产99| 欧美精品日韩一区| 亚洲va久久久噜噜噜久久0| 亚洲一级中文字幕| 91丝袜国产在线观看| 国产一区网址| 国产精品视频二区不卡| 国产精品欧美日韩在线| 日本白嫩的18sex少妇hd| 日本久久丰满的少妇三区| 国产精选一区二区| 欧美大片一区二区三区| 久久99久国产精品黄毛片入口| 国产特级淫片免费看| 日韩一级在线视频| 亚洲精品国产久| 国产一级片大全| 久久伊人色综合| 亚洲自拍偷拍一区二区三区| 在线观看黄色91| 999久久久国产| 欧美精品在线观看一区二区| 国产69精品久久| 国产精品5区| 国产精品一区二区不卡| 精品一区二区三区中文字幕| 国产乱码一区二区三区| 久久久久久中文字幕| 羞羞免费视频网站| 午夜电影三级| 国产欧美日韩va另类在线播放| 国产一区日韩一区| 欧美激情综合在线| 99久久国产综合精品女不卡| av午夜影院| 片毛片免费看| 九九精品久久| 国产精品欧美一区乱破| 国产视频精品一区二区三区| 亚洲精品日本无v一区| 欧美日韩国产在线一区| 欧美黄色片一区二区| 国产精品一区一区三区| 国产97在线播放| 久久精品—区二区三区| 男女午夜影院| 欧美福利一区二区| 国产一a在一片一级在一片| 国产午夜精品免费一区二区三区视频 | 国产精品免费一视频区二区三区| 欧美日韩亚洲另类| 日韩中文字幕一区二区在线视频| 国产精选一区二区| 色乱码一区二区三区网站| 国产高清精品一区| 精品国产免费久久| 国产一区2区3区| 久久艹国产精品| 国产不卡三区| 91精品夜夜| 99视频一区| 日韩午夜电影在线| 欧美一区二区三区免费在线观看| 一级午夜影院| 国产999久久久| 久久精品—区二区三区| 国产午夜一区二区三区|