用于虚拟化环境的进程隔离方法研究与实现  被引量:2

Research and implementation of process isolation under virtualization environment

在线阅读下载全文

作  者:赵波[1] 夏忠林[1] 安杨[1] 向騻[1] 

机构地区:[1]武汉大学计算机学院,湖北武汉430072

出  处:《华中科技大学学报(自然科学版)》2014年第11期74-79,共6页Journal of Huazhong University of Science and Technology(Natural Science Edition)

基  金:国家重点基础研究发展计划资助项目(2014CB340600);国家自然科学基金重点资助项目(61332019);国家自然科学基金资助项目(61173138;61272452);湖北省重点新产品新工艺研究开发资助项目(2012BAA03004);企业合作资助项目(YB2012120174;YB2013110084)

摘  要:针对虚拟化环境中用户进程运行安全问题,提出一种适用于虚拟化环境的进程隔离方法.该方法引入安全域作为进程隔离保护的基本单元,安全域是进程以及进程运行过程中依赖的环境构成的整体,通过建立安全域之间的依赖关系和安全域之间信息的交换规则,确保进程初始安全和运行过程中的隔离性.给出了安全域的相关概念和形式化描述,以及安全域之间信息流交换和依赖关系的建立方法和相关证明.以Xen虚拟化系统为基础,给出了该保护方法的具体实现以及实验结果,实验结果分析表明:该方法在虚拟化环境中能够抵御多种攻击手段,额外执行开销不超过10%.To solve the security problems of user process under virtualization environment ,a process isolation solution was proposed for virtualization environment .In our solution ,the security domain serves as the most basic unit w hich is made up of process and its runtime environment .T he informa-tion flow exchange rules and dependencies relationship between securities domains were utilized to en-sure the isolation of different processes .T he concepts and formal description of the security domain , as well as the construct method and proof of information flow exchange rules and dependencies rela-tionship were presented .Finally ,based on Xen hypervisor system ,the realization method of the mod-el and the analysis of the results were given .Experiment showed that our solution can prevent the process from many attack and the overhead is below 10% .

关 键 词:虚拟化 进程隔离 初始安全 运行安全 信息交换规则 形式化 

分 类 号:TP391.9[自动化与计算机技术—计算机应用技术] TP309[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象