期刊文献+

虚拟机UML下的主机入侵检测

HIDS under Virtual Machine UML
下载PDF
导出
摘要 通过对虚拟机UML(user-mode Linux)的体系结构的分析,结合它自身的特点,提出了一种适合于UML的主机入侵检测方法:关于虚拟机的主机系统调用的入侵检测系统。这种方法是从虚拟机外部,即它的虚拟机管理器VMM(Virtual Machine Monitor)上采集数据,和传统的在虚拟机内部采集数据的方法比较,这种方法速度快,而且还很安全。 This paper proposes a host intrusion detection system suitable for user-mode Linux based on the analysis of UML architecture and its own characteristics. This method is host intrusion detection system under UML it collects data from exterior of the virtual machine, i, e. virtual machine monitor. Compared ,with the traditional method of data collecting from interior of the virtual machine, this method is faster and safe.
作者 郑芳 彭新光
机构地区 太原理工大学
出处 《电脑开发与应用》 2008年第9期2-4,8,共4页 Computer Development & Applications
基金 山西省自然科学基金资助项目(20041047) 太原理工大学博士基金资助项目(12903376)
关键词 虚拟机VM(Virtual Machine) 虚拟机管理器VMM(Virtual MACHINE Monitor) 系统调用号 主机入侵检测 virtual machine, virtual machine monitor, system call code, HIDS
  • 相关文献

参考文献4

  • 1Smith J E, Nair R. An Overview of Virtual Machine Architectures. Sebastian Burckhardt University of Pennsylvania ,CIS 700-Virtualizaion Seminar, 2004.
  • 2Dike Jeff. A user-mode port of the Linux kernel, In Proceedings of the 4th Annual Linux Showcase Conference ,Atlanta ,GA, 2000.
  • 3Dike Jeff. User-mode Linux [C]. Proceedings of the 5th annual conference on Linux Showcase Conference Volume 5,The Atlanta Linux Showcase, Inc, 2001.
  • 4Forrest S,Hofmeyr S A,Somayaji A et al. A Sense of Self for Unix Process. IEEE Symposium on Computer Security and Privacy, Los Alamos, CA, 1996: 120- 128.

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部