检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《现代计算机(中旬刊)》2014年第5期41-44,50,共5页Modern Computer
基 金:广东省可信网络行为模型与机制的研究项目(No.07001802)
摘 要:为了防止内核级Rootkit对内核完整性造成破坏,描述基于Xen的隔离保护方法,Xen是一种微内核结构的虚拟机,直接运行在硬件之上,操作系统内核在Xen的域里运行,而域又可分为权限域Dom0和非权限域DomU,域间相互隔离,利用这个特性,强制将动态加载模块隔离在DomU里运行,并通过Xen的事件通道和授权表两个域间通信机制模拟出模块与内核之间函数调用。将监视模块加入中间层就可以达到监控所有模块对内核的操作。To prevent kernel-level Rootkit damage the integrity of kernel, describes a Xen-based isolation protection approach. Xen is a macro-ker- nel structural virtual machine, which runs directly on top of the hardware. Operating system kernel can run inside the Domain of Xen, Domains can be divided into two categories: privilege domain Dom0 and non-privilege domain DomU, which will be mutual isolated be- tween each other. Takes the advantage of the isolated feature, Loadable Kernel Modules will be forced to run inside an isolated DomU, and function call between module and core kernel will be simulated by a middle layer which can be achieved by Xen's inter-domain communication interface: EveNt Channel and Grant Table. Monitor modules can be added into the middle layer to monitor all operations from modules to kernel.
关 键 词:内核完整性 动态加载模块 虚拟化 ROOTKIT
分 类 号:TP316.2[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7