-
题名基于本地虚拟化技术的隔离执行模型研究
被引量:10
- 1
-
-
作者
温研
王怀民
-
机构
国防科学技术大学计算机学院
-
出处
《计算机学报》
EI
CSCD
北大核心
2008年第10期1768-1779,共12页
-
基金
国家"九七三"重点基础研究发展规划项目基金(2005CB321801)资助
-
文摘
程序隔离执行是一种将被隔离代码的执行效果与其它应用隔离的安全机制.但是目前的相关研究无法在PC平台下兼顾操作系统隔离与被隔离代码的可用性.针对这个问题,文中提出并实现了一种新的名为SVEE(Safe Virtual Execution Environment)的隔离执行模型.SVEE具有两个关键特性:一是借助基于本地虚拟化技术的系统级虚拟机(SVEEVM)有效实现了非可信代码与宿主操作系统的隔离;二是利用本地虚拟化技术实现了宿主机计算环境在SVEEVM内的重现,保证了被隔离程序在SVEEVM中与在宿主操作系统内的执行效果的一致性.因此,SVEE在保护了宿主操作系统安全的同时,兼顾了隔离执行代码的可用性.测试证明,对于计算密集型应用SVEE虚拟机的性能达到了本地性能的91.23%~97.88%,具有很好的可用性.
-
关键词
入侵隔离
隔离执行
虚拟执行环境
安全
虚拟机
-
Keywords
intrusion isolation
isolated execution
virtual execution environment
security
virtual machine
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于本地虚拟化技术的安全虚拟执行环境
被引量:7
- 2
-
-
作者
温研
刘波
王怀民
-
机构
国防科技大学计算机学院
-
出处
《计算机工程与科学》
CSCD
2008年第4期1-4,10,共5页
-
基金
国家973计划资助项目(2005CB321801)
-
文摘
程序隔离执行是一种将非可信代码的执行效果与其他应用隔离的安全机制。但是,目前的相关研究无法兼顾强隔离(即操作系统隔离)与被隔离代码的可用性(需要通过计算环境的重现与提交隔离执行环境的执行效果来完成)。本文提出一种基于本地虚拟化技术的安全虚拟执行环境SVEE,并在Windows下实现了SVEE的原型系统。SVEE借助系统级虚拟化技术有效地实现了SVEE内程序与宿主操作系统的强隔离。SVEE的关键特性是利用本地虚拟化技术实现了宿主机计算环境在SVEE内的重现,使得程序在SVEE中与在宿主操作系统内的执行效果一致。此外,SVEE还支持SVEE与宿主操作系统的差异对比,并利用比较结果选择合适的方法将SVEE内程序的执行效果提交到宿主操作系统。
-
关键词
入侵隔离
隔离执行
虚拟执行环境
安全
虚拟机
-
Keywords
intrusion isolation
isolated execution
virtual execution environment
security
virtual machine
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于协作型VMM的虚拟机执行环境动态配置模型
被引量:1
- 3
-
-
作者
卢建平
郭玉东
王晓睿
赵玉春
-
机构
信息工程大学信息工程学院
重庆通信学院机动通信系
-
出处
《计算机应用》
CSCD
北大核心
2012年第3期831-834,共4页
-
文摘
针对当前各类虚拟机监控器(VMM)在定制虚拟机执行环境过程中灵活性不足、可用性不强方面的问题,提出并设计了一种用户动态配置虚拟机执行环境的模型,并在协作型VMM之上进行了实现。结合Intel VT-x技术的实现机制,充分利用虚拟机控制结构(VMCS)中的执行控制域特性,通过为用户提供接口,对虚拟机配置文件进行操作,实现对虚拟机执行环境的实时动态配置。用户利用该模型能够快速构建具有不同运行时特性的虚拟机执行环境。测试结果表明,该模型能够提高VMM的可用性。
-
关键词
虚拟机监控器(VMM)
VT-x
虚拟机执行环境
动态配置模型
可用性
-
Keywords
virtual machine Monitor(VMM)
VT-x
virtual machine execution environment
dynamic configuration model
availability
-
分类号
TP311.11
[自动化与计算机技术—计算机软件与理论]
-
-
题名虚拟化安全:机遇,挑战与未来
被引量:4
- 4
-
-
作者
刘宇涛
陈海波
-
机构
上海交通大学并行与分布式系统研究所
-
出处
《网络与信息安全学报》
2016年第10期17-28,共12页
-
文摘
随着云计算的流行,虚拟化安全问题受到了广泛的关注。通过引入额外的一层抽象,虚拟化技术为整个系统提供了更强级别的隔离机制,并为上层软件提供了一系列自底向上的安全服务。另一方面,抽象的引入所带来的复杂性提升和性能损失,都对虚拟化安全的研究带来了巨大的挑战。介绍了上海交通大学并行与分布式系统研究所近几年来在虚拟化安全领域所做的一系列具有代表性的工作,包括利用虚拟化提供可信执行环境、虚拟机监控、域内隔离等一系列安全服务,以及对虚拟化环境的可信计算基和跨域调用等方面进行优化的成果,并对当前和未来虚拟化安全领域的问题和探索方向进行了总结。
-
关键词
虚拟化安全
可信执行环境
虚拟机自省
域内隔离
可信计算基
跨域调用
-
Keywords
virtualization security
trusted execution environment
virtual machine introspection
intra-domain isolation
trusted computing base
cross-world call
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于虚拟机技术的非可信软件对抗方法研究
- 5
-
-
作者
龙小书
张小松
王鼎
-
机构
电子科技大学计算机科学与工程学院
-
出处
《信息安全与通信保密》
2009年第8期203-205,共3页
-
基金
四川省科技支撑计划资助项目(2008GZ0119).
-
文摘
当前对程序隔离技术的研究难以同时兼顾程序功能的完整性以及计算环境的重现。针对这个问题,文中对当前的隔离技术进行改进,并提出了一种新的名为SVMM(Safe Virtual Machine Model)的程序隔离技术模型,该模型能更好的支持程序功能完整性,计算环境的重现及隔离,且具有较少的开销。
-
关键词
虚拟机
非可信软件
计算环境重现
SVMM
隔离执行环境
-
Keywords
virtual machine
untrusted software
execution environment reproduction
safe virtual machine model: isolated execution environment
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-