首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于模糊测试的虚拟化漏洞发掘工具的设计与实现

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第10-14页
    1.1 研究背景和意义第10-11页
    1.2 论文主要工作第11-13页
        1.2.1 研究当前主流的虚拟化技术的特点和产品的实现原理第11页
        1.2.2 构造虚拟化环境安全威胁模型第11页
        1.2.3 研究模糊测试在虚拟化软件漏洞发掘中的应用方法第11-13页
        1.2.4 研究高效的畸形输入产生规则第13页
    1.3 论文结构第13页
    1.4 本章小结第13-14页
第二章 相关技术介绍第14-22页
    2.1 虚拟化技术的产生和发展第14-16页
        2.1.1 虚拟化技术的发展第14-15页
        2.1.2 虚拟化关键技术及其分类第15-16页
    2.2 虚拟化技术面临的安全威胁第16-18页
        2.2.1 虚拟机隔离安全第16-17页
        2.2.2 虚拟机镜像和快照安全第17-18页
        2.2.3 虚拟机迁移安全第18页
    2.3 模糊测试技术及其在虚拟化安全中的应用第18-21页
        2.3.1 模糊测试技术的产生第18-19页
        2.3.2 模糊测试技术分类第19页
        2.3.3 模糊测试的基本过程第19页
        2.3.4 模糊测试与虚拟化安全第19-21页
    2.4 本章小结第21-22页
第三章 虚拟化漏洞发掘工具的需求分析第22-26页
    3.1 需求概述第22页
    3.2 功能需求详述第22-24页
        3.2.1 模糊测试功能第22-23页
        3.2.2 模糊测试监控功能第23页
        3.2.3 异常收集功能第23-24页
        3.2.4 数据存储功能第24页
        3.2.5 Web展示功能第24页
    3.3 非功能需求第24-25页
    3.4 本章小结第25-26页
第四章 虚拟化软件漏洞发掘工具的概要设计第26-36页
    4.1 总体架构第26-27页
    4.2 模糊测试模块第27-30页
        4.2.1 守护进程子模块第28页
        4.2.2 测试子模块第28页
        4.2.3 模糊测试模块工作流程第28-30页
    4.3 模糊测试监控模块第30-32页
        4.3.1 虚拟机监控子模块第30页
        4.3.2 宿主机CPU监控子模块第30页
        4.3.3 宿主机内存监控子模块第30页
        4.3.4 异常信息收集子模块第30-31页
        4.3.5 通信子模块第31页
        4.3.6 模糊测试监控模块工作流程第31-32页
    4.4 异常收集模块第32-34页
        4.4.1 心跳子模块第33页
        4.4.2 通信子模块第33页
        4.4.3 存储接口子模块第33页
        4.4.4 异常收集模块工作流程第33-34页
    4.5 数据存储模块第34-35页
    4.6 Web展示模块第35页
    4.7 本章小结第35-36页
第五章 虚拟化漏洞发掘工具的详细设计第36-56页
    5.1 模糊测试模块第36-44页
        5.1.1 输入产生—Input类第36-40页
        5.1.2 输入执行—Fuzzer类第40-42页
        5.1.3 守护进程子模块第42-44页
    5.2 模糊测试监控模块第44-48页
    5.3 异常收集模块第48-51页
        5.3.1 自动开启物理服务器第48页
        5.3.2 自动开启一层虚拟机第48-49页
        5.3.3 监控物理服务器第49-51页
        5.3.4 收集异常信息第51页
    5.4 数据存储模块第51-54页
    5.5 Web展示模块第54-55页
    5.6 本章小结第55-56页
第六章 虚拟化漏洞发掘工具的测试和漏洞发掘第56-65页
    6.1 测试环境第56页
    6.2 测试系统的搭建第56-58页
    6.3 测试用例第58-62页
        6.3.1 模糊测试模块第58-59页
        6.3.2 模糊测试监控模块第59-60页
        6.3.3 异常收集模块第60-61页
        6.3.4 数据存储模块测试第61页
        6.3.5 Web展示模块测试第61-62页
    6.4 实验结果与分析第62-63页
    6.5 漏洞挖掘与分析第63-64页
        6.5.1 QEMU虚拟机逃逸漏洞—CVE-2011-1751第63页
        6.5.2 PyGrub拒绝服务漏洞—CVE-2012-2625第63-64页
    6.6 本章小结第64-65页
第七章 总结与下一步工作第65-67页
    7.1 论文总结第65页
    7.2 存在的问题第65页
    7.3 下一步工作第65-67页
参考文献第67-69页
附录1 缩略语第69-70页
致谢第70-71页
作者攻读学位期间发表的学术论文目录第71页

论文共71页,点击 下载论文
上一篇:交互记忆系统对企业团队绩效的影响研究
下一篇:社会支持对组织公民行为的影响研究