-
题名基于VMFUNC的虚拟机自省触发机制
被引量:2
- 1
-
-
作者
刘维杰
王丽娜
谈诚
徐来
-
机构
空天信息安全与可信计算教育部重点实验室(武汉大学)
武汉大学计算机学院
软件工程国家重点实验室(武汉大学)
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2017年第10期2310-2320,共11页
-
基金
国家自然科学基金项目(61373169
61672394)
+2 种基金
国家"八六三"高技术研究发展计划基金项目(2015AA016004)
国家科技支撑计划基金项目(2014BAH41B00)
NSFC-通用技术基础研究联合基金项目(U1536204)~~
-
文摘
虚拟化技术作为云计算的基础得到了广泛应用,但随之而来的虚拟机安全问题日趋严重.虚拟机自省作为一种从外部监控虚拟机内部运行状态的方法,为解决虚拟机安全问题提供了新视角,但同时也引入了巨大开销,阻碍了实际应用.提出了一种基于VMFUNC的虚拟机自省(virtual machine introspection,VMI)触发机制.该机制借助CPU硬件特性VM-Function以及RDTSC指令模拟,将调用时产生VM Exit开销降至最低;利用VMFUNC的功能为目标虚拟机切换备用扩展页表,避免VMI程序运行时对虚拟机执行的中断;通过重载VMFUNC指令和Xentrace的功能实现高效的触发与信息传递机制,主动触发VMI程序运行,克服了VMI程序常驻带来的大量资源消耗.实现了虚拟机自省即服务系统,并进行了实验验证.结果表明:本系统带来额外性能开销不超过2%,使VMI在实际云环境中的广泛应用成为了可能.
-
关键词
云计算安全
虚拟机自省
VMFUNC
扩展页表指针切换
虚拟机自省即服务
-
Keywords
cloud computing security
virtual machine introspection
VMFUNC
extended page table pointer(eptp)switching
VMI-as-a-service
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-