计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2011年
15期
116-118,121
,共4页
虚拟机监视器%安全性%超级调用%直接内存传输%虚拟CPU
虛擬機鑑視器%安全性%超級調用%直接內存傳輸%虛擬CPU
허의궤감시기%안전성%초급조용%직접내존전수%허의CPU
分析虚拟机监视器的安全性能,结合开源虚拟化软件Xen分析其潜在威胁和漏洞,如超级调用、I/O直接内存传输等.设计并实现一种通过修改Xen VCPU状态信息来破坏虚拟机稳定性的方法,同时给出具体的防范措施,如可以对关键数据结构计算其校验值,及时发现是否被入侵,也可以直接禁止模块的加载,避免一切可能由模块带来的安全性问题.
分析虛擬機鑑視器的安全性能,結閤開源虛擬化軟件Xen分析其潛在威脅和漏洞,如超級調用、I/O直接內存傳輸等.設計併實現一種通過脩改Xen VCPU狀態信息來破壞虛擬機穩定性的方法,同時給齣具體的防範措施,如可以對關鍵數據結構計算其校驗值,及時髮現是否被入侵,也可以直接禁止模塊的加載,避免一切可能由模塊帶來的安全性問題.
분석허의궤감시기적안전성능,결합개원허의화연건Xen분석기잠재위협화루동,여초급조용、I/O직접내존전수등.설계병실현일충통과수개Xen VCPU상태신식래파배허의궤은정성적방법,동시급출구체적방범조시,여가이대관건수거결구계산기교험치,급시발현시부피입침,야가이직접금지모괴적가재,피면일절가능유모괴대래적안전성문제.