10.3969/j.issn.1000-3428.2009.08.030
基于完全虚拟化的进程监控方法
针对通用操作系统进程监控中存在的问题,提出一种基于完全虚拟化的进程监控方法,该方法利用完全虚拟化技术,在虚拟机监控器中对可疑进程产生的所有特权操作进行检测,并加以隔离.实验结果表明,该方法具有良好的透明性和可移植性,可以抵御多种攻击,且产生的性能损失较小.
进程监控、入侵检测、虚拟化
35
TP311.52(计算技术、计算机技术)
2009-05-20(万方平台首次上网日期,不代表论文的发表时间)
共3页
88-90