期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于KVM的Windows客户机进程查杀技术 被引量:3
1
作者 崔竞松 向浩 +2 位作者 郭迟 张雅娜 何松 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2014年第6期7-13,共7页
传统反病毒架构不能有效利用虚拟化优势解决云平台上的Windows系统所面临的恶意软件威胁,并且传统反病毒软件自身面临安全威胁,针对此问题,提出一种基于KVM的无代理Windows客户机进程在线杀毒技术。通过在KVM内核模块中添加读写内存的函... 传统反病毒架构不能有效利用虚拟化优势解决云平台上的Windows系统所面临的恶意软件威胁,并且传统反病毒软件自身面临安全威胁,针对此问题,提出一种基于KVM的无代理Windows客户机进程在线杀毒技术。通过在KVM内核模块中添加读写内存的函数,以及为进程处理模块提供在其中注册钩子的接口等方法,解析客户机当前进程信息。将进程在内存中的PE(portable executable)镜像大致还原成运行前的磁盘文件后,调用开源杀毒引擎Clam AV(Clam Anti Virus)进行扫描查毒。查毒结果返回给决策模块后,由进程处理内核模块对可疑进程进行相应处理,实现对客户机当前进程的无代理查杀。分析及测试结果表明,该技术利用虚拟化优势较好地解决了传统反病毒框架的资源耗费和自身安全性问题。 展开更多
关键词 KVM虚拟化 虚拟化安全 无代理方式 进程监控 pe镜像还原 进程终止
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部