虚拟计算环境下系统安全增强方法研究
本文研究得到以下基金项目支持 | 第5-6页 |
创新点 | 第6-13页 |
摘要 | 第13-15页 |
Abstract | 第15-16页 |
1 绪论 | 第17-33页 |
1.1 研究背景和意义 | 第17-18页 |
1.2 系统虚拟化技术 | 第18-27页 |
1.2.1 系统虚拟化的概念与特点 | 第19-21页 |
1.2.2 系统虚拟化技术分类 | 第21-23页 |
1.2.3 系统虚拟化技术的实现 | 第23-27页 |
1.3 系统虚拟化的安全优势和不足之处 | 第27-28页 |
1.4 研究内容和主要贡献 | 第28-30页 |
1.5 论文组织结构 | 第30-33页 |
2 基于信任扩展的可信虚拟平台设计与构建 | 第33-57页 |
2.1 可信计算 | 第33-39页 |
2.1.1 可信计算的基本思想 | 第33-35页 |
2.1.2 可信计算的基本功能 | 第35-36页 |
2.1.3 可信软件栈 | 第36-37页 |
2.1.4 可信平台的密钥和证书 | 第37页 |
2.1.5 可信计算在虚拟化中的应用 | 第37-39页 |
2.2 XEN的虚拟可信平台模块 | 第39-42页 |
2.2.1 Xen的虚拟可信平台模块架构 | 第39-41页 |
2.2.2 Xen的可信虚拟平台存在的不足 | 第41-42页 |
2.3 可信虚拟平台的设计 | 第42-50页 |
2.3.1 信任链的扩展 | 第42-45页 |
2.3.2 可信证书链的扩展 | 第45-47页 |
2.3.3 可信虚拟平台的远程证明迭代模型 | 第47-48页 |
2.3.4 可信虚拟平台的密钥管理 | 第48-49页 |
2.3.5 可信虚拟平台的透明密封存储 | 第49-50页 |
2.4 可信虚拟平台的实现与实验验证 | 第50-56页 |
2.4.1 虚拟TPM的信任链扩展 | 第50-52页 |
2.4.2 可信证书链的扩展 | 第52页 |
2.4.3 系统测试 | 第52-56页 |
2.5 本章小结 | 第56-57页 |
3 可信虚拟平台下系统安全监控方法研究 | 第57-85页 |
3.1 相关研究工作 | 第57-60页 |
3.1.1 基于虚拟化安全监控的分类 | 第57-59页 |
3.1.2 现有安全监控方法的局限性 | 第59-60页 |
3.2 基于虚拟机自省机制的安全监控方法 | 第60-75页 |
3.2.1 安全监控架构的目标与原则 | 第60-61页 |
3.2.2 系统调用的监控 | 第61-64页 |
3.2.3 进程监控及语义重构 | 第64-68页 |
3.2.4 内核模块的监控 | 第68-70页 |
3.2.5 进程网络连接和网络数据包的监控 | 第70-75页 |
3.3 安全监控系统的实验验证与性能分析 | 第75-83页 |
3.3.1 功能测试 | 第75-80页 |
3.3.2 性能测试与分析 | 第80-83页 |
3.4 本章小结 | 第83-85页 |
4 基于虚拟化监控的系统安全增强技术研究 | 第85-101页 |
4.1 相关研究工作 | 第85-88页 |
4.2 隐藏进程识别与管理 | 第88-94页 |
4.2.1 隐藏进程的检测方法 | 第89-90页 |
4.2.2 隐藏进程的管理 | 第90-92页 |
4.2.3 功能测试 | 第92-94页 |
4.3 可信虚拟域的设计与构建 | 第94-100页 |
4.3.1 可信虚拟域的架构 | 第95-96页 |
4.3.2 可信虚拟域的功能实现 | 第96-98页 |
4.3.3 可信虚拟域的通信流程 | 第98-99页 |
4.3.4 可信虚拟域的性能测试 | 第99-100页 |
4.4 本章小结 | 第100-101页 |
5 虚拟平台下特权优化分解及内存隐私保护研究 | 第101-121页 |
5.1 虚拟化技术带来的安全风险 | 第101-102页 |
5.2 虚拟机监视器XEN | 第102-104页 |
5.3 XEN系统可信计算基的优化 | 第104-105页 |
5.4 管理域的特权优化分解 | 第105-111页 |
5.4.1 特权集合的分解与移植 | 第105-107页 |
5.4.2 特权虚拟域的创建与启动 | 第107-108页 |
5.4.3 特权虚拟域间的信息交互 | 第108-110页 |
5.4.4 特权域分解的功能测试 | 第110-111页 |
5.5 应用程序的内存隐私保护方案 | 第111-120页 |
5.5.1 AMP~2系统原理 | 第112-114页 |
5.5.2 AMP~2系统的设计 | 第114-115页 |
5.5.3 AMP~2系统的实现 | 第115-117页 |
5.5.4 AMP~2系统的安全性分析及性能测试 | 第117-120页 |
5.6 本章小结 | 第120-121页 |
6 总结与展望 | 第121-123页 |
参考文献 | 第123-131页 |
攻博期间的科研成果 | 第131-133页 |
致谢 | 第133页 |