信息网络安全 ›› 2017, Vol. 17 ›› Issue (9): 63-68.doi: 10.3969/j.issn.1671-1122.2017.09.015

• • 上一篇    下一篇

虚拟机自省技术研究

张健1(), 高铖1, 宫良一1, 顾兆军2   

  1. 1. 天津理工大学计算机科学与工程学院,天津 300384
    2. 中国民航大学信息安全测评中心,天津 300300
  • 收稿日期:2017-08-01 出版日期:2017-09-20 发布日期:2020-05-12
  • 作者简介:

    作者简介: 张健(1968—),男,天津,正高级工程师,博士,主要研究方向为网络空间安全、恶意代码防治;高铖(1994—),男,陕西,硕士研究生,主要研究方向为信息安全;宫良一(1987—),男,天津,讲师,博士,主要研究方向为普适计算、网络与信息安全;顾兆军(1966—),男,山东,教授,博士,主要研究方向为网络与信息安全、民航信息系统。

  • 基金资助:
    国家重点研发计划[2016YFB0800805];天津市科技服务业科技重大专项[16ZXFWGX00140];中国民航大学信息安全测评中心开放基金课题[CAAC-ISECCA-201501]

Research on Virtual Machine Introspection Technology

Jian ZHANG1(), Cheng GAO1, Liangyi GONG1, Zhaojun GU2   

  1. 1. School of Computer Science and Engineering, Tianjin University of Technology, Tianjin 300384, China
    2. Information Security Evaluation Center, Civil Aviation University of China, Tianjin 300300, China
  • Received:2017-08-01 Online:2017-09-20 Published:2020-05-12

摘要:

虚拟机自省是从虚拟机外部获取客户虚拟机操作系统内部状态信息的技术,该技术打破了传统安全防护技术的瓶颈,受到了安全领域的广泛关注。近年来,该技术已经在入侵检测、恶意软件分析、数字取证等领域得到应用,尤其是针对日益凸显的云安全问题,具有极好的应用前景。文章深入分析了VMI技术的实现原理和发展历史,提出了一种新的VMI技术分类方法,并研究了VMI技术的应用情况,分析提出了VMI技术存在的问题和未来发展方向。

关键词: 虚拟机, 云安全, 虚拟机自省, 操作系统

Abstract:

Virtual machine introspection is the technology that takes the internal information of the guest OS from the external of the virtual machine. It overcomes the bottleneck of traditional security technology and therefore is widely concerned by the security field. In recent years, it has been applied in the intrusion detection, malware analysis, digital forensics etc. Especially, it has excellent application prospects in the increasingly prominent cloud security issues. This paper analyzes the realization principle and development history of VMI technology. According the above researches, this paper proposes a new VMI technology classification method and study application of VMI technology. In the final part, this paper analyzes and put forward the existing problems and future development direction of VMI technology.

Key words: virtual machine, cloud security, virtual machine introspection, OS

中图分类号: