虚拟环境下病毒查杀问题研究.PDFVIP

  • 12
  • 0
  • 约2.1万字
  • 约 7页
  • 2017-05-07 发布于湖北
  • 举报
虚拟环境下病毒查杀问题研究

第42卷 第 11期   计 算 机 工 程 2016年 11月    Vol.42  No.11   ComputerEngineering November2016 ·安全技术 · 文章编号:10003428(2016)11018207   文献标志码:A   中图分类号:TP393.08 虚拟环境下病毒查杀问题研究 冯文林 (武汉大学 计算机学院,武汉 430072) 摘 要:传统的安全服务大多将病毒查杀实体置于用户的操作内部,会产生大量资源开销和浪费,且病毒查杀的程 序本身就处于不安全的环境,容易遭到恶意程序的破坏,很难保证安全服务的完整性。为此,提出一种无代理的病 毒查杀机制,将服务实体置于被保护的操作系统外部,不在被保护系统中安装任何插件和代理程序。基于虚拟化 平台,利用虚拟化技术实现在线和离线的病毒查杀,且无需向系统中植入任何插件,以保证服务的完整性。实验结 果表明,该离线杀毒安全服务具有较好的用户透明性,可以有效检测系统当前进程是否为恶意代码,并且成功终止 恶意程序。 关键词:云计算安全;虚拟化技术;病毒检测;病毒查杀;进程定位 中文引用格式:冯文林.虚拟环境下病毒查杀问题研究[J].计算机工程,2016,42(11):182188. 英文引用格式:FengWenlin.ResearchonVirusKillingProblemUnderVirtualEnvironment[J].ComputerEngineering, 2016,42(11):182188. ResearchonVirusKillingProblemUnderVirtualEnvironment FENGWenlin (ComputerSchool,WuhanUniversity,Wuhan430072,China) 【Abstract】Thetraditionalsecurityservicesmostlyputviruskillingentitiesinsidetheusers’operatingsystems,which causeshugeresourceexpenditureandwaste,andthesecuritysoftwareitselfisintheunsafeenvironment,thusbeingeasily destroyedbymaliciousprograms,soitisdifficulttoensuretheintegrityofthesecurityservice.Therefore,thispaper proposesanewviruskillingmechanism withnoproxy.Theserviceentityisplacedoutsidetheprotectedoperating system,andnopluginorproxyprogramisinstalledintheprotectedsystem.Basedonvirtualizationplatform,onlineand offlineviruskillingarerealizedbyusingvirtualizationtechnology,andnopluginsarerequiredtobeinsertedintothe system,whichensurestheintegrityoftheservice.Experimentalresultsshowthat,theproposedofflineviruskilling securityservicehasbetterusertransparency,caneffectivelydetectwhetherthecurrentprocessofthesystemismalicious codeornot,andsuccessfullyterminatesmaliciou

文档评论(0)

1亿VIP精品文档

相关文档