10.3969/j.issn.1002-137X.2012.09.057
基于VMM的文件完整性监控系统的设计与实现
虚拟机监控器(VMM)具有强控制性、隔离性的特点.针对现有文件完整性监控系统中存在的缺陷,提出了一种新的基于VMM且与客户机相隔离的文件完整性保护方法,该方法能够保护用户的敏感文件,特别是文件完整性监控系统本身,使其免受恶意代码的攻击.这种基于虚拟机监控器的文件完整性保护解决方案,在虚拟机隔离层中通过设计和嵌入的“探测器”和“文件逆向定位器”两种关键技术,能够实时地探测到对被保护文件的所有访问企图,从而实现预置的保护策略.
虚拟化技术、虚拟机、I/O截获、文件完整性保护
39
TP302(计算技术、计算机技术)
国家科技支撑计划项目2010BAH57B03
2012-11-19(万方平台首次上网日期,不代表论文的发表时间)
共6页
252-256,265