首页 | 本学科首页   官方微博 | 高级检索  
     

利用虚拟机监视器检测及管理隐藏进程
引用本文:王丽娜, 高汉军, 刘 炜, 彭 洋. 利用虚拟机监视器检测及管理隐藏进程[J]. 计算机研究与发展, 2011, 48(8): 1534-1541.
作者姓名:王丽娜  高汉军  刘炜  彭洋
作者单位:1. 武汉大学软件工程国家重点实验室武汉430072;空天信息安全与可信计算教育部重点实验室(武汉大学) 武汉 430072;武汉大学计算机学院 武汉 430072
2. 空天信息安全与可信计算教育部重点实验室(武汉大学)武汉430072;武汉大学计算机学院 武汉 430072
基金项目:国家自然科学基金项目(60970114); 国家“八六三”高技术研究发展计划基金项目(2009AA01Z442)
摘    要:恶意进程是威胁计算机系统安全的重大隐患,与内核级rootkit合作时具有较强的隐蔽性和不可觉察性.传统的隐藏进程检测工具驻留在被监控系统中,容易受到恶意篡改.为提高检测信息的精确性和检测系统的抗攻击能力,设计并实现一种基于虚拟机监视器的隐藏进程检测系统.该系统驻留在被监控虚拟机外,利用虚拟机自省机制获取被监控主机的底层状态信息,借助语义视图重构技术重构其进程队列,并通过交叉视图的方式比较各进程队列间的差异,从而确定隐藏进程.同时,该系统也提供相应的响应机制,用以汇报隐藏进程的详细信息(包括实际占用内存信息、网络端口等),以及提供终止和挂起隐藏进程的功能.通过对具有隐藏进程能力的rootkit进行实验,证明了系统的有效性和可行性.

关 键 词:隐藏进程检测  虚拟机自省  语义视图重构  交叉视图  进程终止和挂起

Detecting and Managing Hidden Process via Hypervisor
Wang Lina, Gao Hanjun, Liu Wei, Peng Yang. Detecting and Managing Hidden Process via Hypervisor[J]. Journal of Computer Research and Development, 2011, 48(8): 1534-1541.
Authors:Wang Lina  Gao Hanjun  Liu Wei  Peng Yang
Affiliation:Wang Lina1,2,3,Gao Hanjun2,Liu Wei 2,and Peng Yang2,3 1(State Key Laboratory of Software Engineering,Wuhan University,Wuhan 430072) 2(Key Laboratory of Aerospace Information and Trusted Computing(Wuhan University),Ministry of Education,Wuhan 430072) 3(Computer School,Wuhan 430072)
Abstract:Malicious process is a significant threat to computer system security,which is not only able to compromise the integrity of system,but also getting increasingly stealthy and elusive when facilitated with stealthy rootkit techniques.Conventional detection tools are deployed and executed inside the very host they are protecting,which makes them vulnerable to deceive and subvert.In order to improve the accuracy of detection and the ability of tamper resistance,a VMM-based hidden process detection system locate...
Keywords:hidden process detection  virtual machine introspection  semantic view reconstruction  cross-view  process termination and suspension  
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《计算机研究与发展》浏览原始摘要信息
点击此处可从《计算机研究与发展》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号