检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]南京大学软件新技术国家重点实验室 [2]南京大学计算机科学与技术系,江苏南京210093
出 处:《软件导刊》2012年第8期175-178,共4页Software Guide
摘 要:通过对Windows操作系统数据管理机制的研究,结合硬件辅助虚拟化技术,提出了一个应用程序敏感数据保护系统。本系统通过预处理加密技术和物理页帧加密技术阻止对静态存储数据的攻击,通过双影子页表技术和数据执行保护技术隐藏应用程序受保护内存区域内的明文内容,通过监控页表访问控制阻止进程受保护区域被其它进程恶意修改。Through analysis of the data management of windows operating system and the technology of hardware assist virtualization, a data protection model is developed to protect the sensitive data of the application program. Then a sensi- tive data protection system based on hypervisor is developed. The attacks for static data are effectively blocked by pre- treatment encryption technology and the physical page frame encryption technology. Hiding the plaintext of the application is achieved by double shadow page table and data execution protection technology. The system monitors the access control of page table to prevent protected area of application to be maliciously modified.
关 键 词:硬件辅助虚拟化 双影子页表 物理页帧加密 数据执行保护
分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.135.209.242