虚拟多域环境的安全保护技术研究
摘要 | 第4-5页 |
Abstract | 第5-6页 |
缩略语对照表 | 第13-14页 |
第一章 引言 | 第14-22页 |
1.1 课题背景 | 第14-15页 |
1.2 课题研究的意义 | 第15-17页 |
1.3 虚拟化系统面临的威胁 | 第17-19页 |
1.4 论文研究内容 | 第19-20页 |
1.5 论文结构安排 | 第20-22页 |
第二章 系统安全相关技术研究 | 第22-32页 |
2.1 可信计算概述 | 第22-24页 |
2.1.1 可信计算简介 | 第22页 |
2.1.2 可信平台模块分析 | 第22-23页 |
2.1.3 可信计算研究现状 | 第23-24页 |
2.2 虚拟环境中的可信计算研究 | 第24-26页 |
2.2.1 虚拟可信平台模块 | 第24-25页 |
2.2.2 虚拟可信计算系统 | 第25-26页 |
2.3 虚拟环境中的系统检测研究 | 第26-29页 |
2.3.1 基于虚拟环境内部信息的检测 | 第26-27页 |
2.3.2 基于虚拟环境外部监控的检测 | 第27-29页 |
2.4 虚拟环境保护存在的问题 | 第29-30页 |
2.5 本章小结 | 第30-32页 |
第三章 虚拟多域环境的安全保护 | 第32-42页 |
3.1 基于协作的VMM模型 | 第32-35页 |
3.1.1 协作型VMM结构分析 | 第32页 |
3.1.2 协作型VMM的特点 | 第32-33页 |
3.1.3 协作型VMM中的多域概念 | 第33-34页 |
3.1.4 协作型VMM的运行机制 | 第34-35页 |
3.2 安全目标与设计思路 | 第35-37页 |
3.2.2 安全目标 | 第35-36页 |
3.2.3 设计思路 | 第36-37页 |
3.3 虚拟多域系统保护框架设计 | 第37-40页 |
3.3.1 安全保护框架 | 第37-38页 |
3.3.2 保护框架的工作流程 | 第38-39页 |
3.3.3 度量对象和策略配置 | 第39-40页 |
3.4 本章小结 | 第40-42页 |
第四章 虚拟多域系统的可信启动 | 第42-54页 |
4.1 可信环境下的信任链模型 | 第42-43页 |
4.1.1 状态定义 | 第42-43页 |
4.1.2 模型定理 | 第43页 |
4.2 基于过程完整性验证的可信启动设计 | 第43-46页 |
4.2.1 虚拟多域系统的启动过程分析 | 第43-44页 |
4.2.2 过程完整性验证 | 第44-45页 |
4.2.3 信任链模型的构建 | 第45-46页 |
4.3 虚拟多域系统可信启动的实现 | 第46-53页 |
4.3.1 开机可信引导的实现 | 第46-49页 |
4.3.2 内核自启动可信度量的实现 | 第49-50页 |
4.3.3 虚拟机可信启动的实现 | 第50-53页 |
4.4 安全性分析 | 第53页 |
4.5 本章小结 | 第53-54页 |
第五章 虚拟多域系统的运行时保护 | 第54-70页 |
5.1 检测对象的选择 | 第54页 |
5.2 基于多层次验证的动态检测模型 | 第54-57页 |
5.2.1 多层次验证的概念 | 第54-55页 |
5.2.2 动态检测模型的设计 | 第55页 |
5.2.3 动态检测实施流程 | 第55-57页 |
5.3 监控模块的设计与实现 | 第57-61页 |
5.3.1 Linux系统调用机制分析 | 第57页 |
5.3.2 基于IDT修改的进程行为信息提取 | 第57-61页 |
5.4 侦听模块的设计与实现 | 第61-63页 |
5.4.1 VMM的特性分析 | 第61页 |
5.4.2 基于模式切换的事件信息获取 | 第61-63页 |
5.5 动态检测模块的设计与实现 | 第63-67页 |
5.5.1 扩充检测对象的必要性 | 第63页 |
5.5.2 基于隐马尔可夫模型的序列检测机制 | 第63-65页 |
5.5.3 基于字符串特征的参数检测机制 | 第65-67页 |
5.6 系统调用异常响应 | 第67-68页 |
5.7 安全性分析 | 第68页 |
5.8 本章小结 | 第68-70页 |
第六章 测试与分析 | 第70-84页 |
6.1 系统可信启动的测试与分析 | 第71-75页 |
6.1.1 可信启动功能测试 | 第71-74页 |
6.1.2 可信启动性能分析 | 第74-75页 |
6.1.3 可信启动机制评价 | 第75页 |
6.2 动态检测的测试与分析 | 第75-83页 |
6.2.1 HMM测试与评估 | 第76-77页 |
6.2.2 参数模型测试与评估 | 第77-79页 |
6.2.3 动态检测功能测试 | 第79-81页 |
6.2.4 动态检测性能分析 | 第81-83页 |
6.2.5 动态检测机制评价 | 第83页 |
6.3 本章小结 | 第83-84页 |
结束语 | 第84-88页 |
致谢 | 第88-90页 |
参考文献 | 第90-96页 |
作者简历 | 第96页 |