基于VMI的入侵检测系统的研究与实现

被引量 : 0次 | 上传用户:haolei88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术是云计算实现的关键技术,虚拟化技术能够将计算机底层的物理资源切分成多个或者合并成一个运行环境,实现IT资源的逻辑抽象和统一。虚拟化环境面临着许多安全问题,如虚拟机之间的通信安全、虚拟机逃逸、恶意软件(Malware)等。入侵检测是保护虚拟化环境安全的有效方法之一,而根据虚拟化环境的特点,采用虚拟机自省(Virtual Machine Introspection, VMI)技术实现入侵检测有诸多优点。因此,对虚拟化环境下的安全性以及如何采用VMI技术实现入侵检测的研究对虚拟化和云计算的发展有重要的价值和意义。本文首先介绍了虚拟化的相关内容,详细介绍了虚拟化的分类和当前主流的虚拟化技术。之后本文研究了虚拟机自省技术,对其实现方式和难点进行分析。继而简要介绍了入侵检测技术。对虚拟化环境下存在的安全威胁进行了详细的分析,总结了针对这些威胁可以采取的应对方式。本文对开源虚拟机自省工具LibVMI和内存取证分析工具Volatility以及kpartx工具的使用进行研究,对一些主要来自rootkit和木马的入侵行为和入侵痕迹的成因、危害与检测方法进行了探讨。在此基础上,本文设计并实现了基于VMI的入侵检测系统,系统主要包括基于虚拟机内存和基于虚拟机文件系统的两大检测模块,通过使用虚拟机自省技术从虚拟机外部获取虚拟机内部信息并进行检测,发现存在的入侵行为和入侵痕迹后根据严重程度采取不同的响应方式,包括日志记录,邮件告警和暂停虚拟机。本文最后搭建了Xen虚拟化环境,在其上建立多台测试虚拟机,并在此环境下对系统进行部署和测试,实验结果表明系统的各个检测功能模块能正常工作,能实现对入侵的检测,且响应功能正常,达到了系统最初的设计目标。
其他文献
目的:总结上消化道大出血患者的护理经验,提高护理质量和临床疗效。方法:收治上消化道出血患者50例,随机分成观察组和对照组各25例,对照组给予一般常规护理,观察组给予心理护
价格是市场机制的核心,价格监管是市场监管的重要组成部分。星巴克等外资品牌涉嫌存在价格歧视、价格垄断等问题,更加凸显了价格监管的必要性。为了进一步规范经营者的价格行
本文主要从外剥内扎术及其改良术式、保留齿线术、保留肛垫术、高野式痔核根治术、吻合器痔上黏膜环切钉合术(PPH)等综述手术治疗阐述环状混合痔的进展。
目的分析多囊卵巢综合征合并代谢综合征患者的临床特征及糖脂代谢水平。方法选取2016年1月-2018年6月医院门诊收治的患者100例,对其临床资料进行回归性分析,按其患病情况分为
发光二极管(Light Emitting Diode, LED)具有节能、环保、安全、长寿命等优点,被认为是第4代照明光源,大有取代传统光源之势。LED照明技术的发展离不开高可靠性、高功率因数、
武汉市当前面临的主要公共安全问题包括:生产安全隐患频现,治安形势严峻,食品安全隐患广泛存在。因此,必须牢固树立安全发展理念,充分借鉴国内外先进经验和做法,多措并举地推
韩国文化中的“无我”特性和“集体”观念在韩语话语规则中起着重要的支配作用,同时也反映了韩国社会的语言交际特点和韩国人的思维模式。因此,在中韩文化交往中,了解这些文
本文简要分析了大数据时代下计算机网络安全问题的现状,进而提出了应对大数据时代计算机网络安全的防护措施。
目的从体外抗菌效果的角度比较黄连解毒汤颗粒剂和黄连解毒汤煎剂两种剂型的药效。方法用试管内药液两倍稀释法分别测定黄连解毒汤颗粒剂和黄连解毒汤煎剂对不同细菌的最小抑