虚拟域内访问控制系统的保护机制分析-analysis on protection mechanism of access control system in virtual domain.docxVIP
- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
虚拟域内访问控制系统的保护机制分析-analysis on protection mechanism of access control system in virtual domain
1绪论本章首先简述了虚拟域内访问控制系统的保护机制研究的研究背景,接着介绍了国内外在虚拟机技术和访问控制系统保护方面的国内外研究现状,然后详细介绍了虚拟域内访问控制系统的保护机制研究的研究背景和主要研究内容,最后简单描述了文章的总体框架和组织结构。1.1问题提出十多年来,研究者们已近指出强制访问控制(MandatoryAccessControl,简称MAC)是保护计算机系统的一个非常有效的方法[1]。访问控制系统可以阻止恶意用户滥用计算机资源,特别是重要敏感的文件和内存数据,如商业机密文件。因为强制访问控制系统的安全策略只能被系统管理员或者特权用户修改,恶意软件没有系统的允许是不能访问的特定文件的,能够有效的阻止木马攻击。由于意识到强制访问控制模型的作用,强制访问控制模型被应用到各种各样的操作系统,如AppArmor,LIDS,SELinux,Trustees,Smack,TOMOYOLinux。SELinux是其中具有代表性的强制访问控制系统,拥有一个灵活而强制性的通用访问控制架构,能有效的提高Linux操作系统的安全性,提供健壮安全保障,能够检测和抵制未知的恶意攻击,安全级别可以达到B1级的军事安全等级,比MSNT所谓的C2等级要高出很多。然而,在过去几年里,恶意攻击软件变的越来越复杂,上述这些强制访问控制系统被恶意软件破坏并且失去作用的事件屡见不鲜,被业界认为拥有非常高安全级别的强制访问控制系统SELinux,也不能阻止恶意攻击者获取操作系统的root权限[2]。2009年8月11日,国外黑客taviso和julien公开了可以攻击所有新旧Linux系统的一个漏洞,包括但不限于RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统,黑客只需要执行一个命令,就可以通过此漏洞获得操作系统的root权限,即使开启了SELinux也不能阻止此事发生。在传统架构下,强制访问控制系统的核心模块运行在内核模式。Rootkits和其它内核级的攻击,通常是运行在内核模式,拥有系统最高特权级,它可以阻止强制访问控制系统启动或者破坏系统的正常运行,使其不能正常工作。例如,在SELinux中,恶意软件可以通过策略管理工具修改相应的布尔值,可以允许恶意代码在系统中运行或引起拒绝服务(Denial-of-Service,简称DOS)攻击。更加严重的,攻击者可以通过替换系统的安全指针security_ops或者替换安全策略库,使其完全失效[2]。针对SELinux,还存在一种针对于主体或者客体安全标签的攻击,当主体或客体的安全标签被修改,程序将不能按照系统的要求正确的执行。这些问题在传统计算机架构下是无法解决的,需要新的架构和新的方法来解决。1.2国内外研究现状最近虚拟化技术迅速成为计算机科学研究的热点之一,并广泛运用于服务器集群系统和数据中心,成为云计算解决方案的必要技术之一。很早就出现了虚拟化技术,二十世纪六十年代IBM的7044大型机通过采用请求调页和系统管理程序,在同一物理平台上,实现了同时运行多个操作系统的功能,二十世纪七十年代IBM的VM/370大型机采用分时技术,也实现上述类似的功能,目前的单个物理平台上可以同时运行多个独立的操作系统实例,虽然实现形式有所不同,但是功能都是一样的。其实,在计算机领域各个层面上都在使用虚拟化技术,同时也出现了各种各样的虚拟化技术。虚拟化[3]根据所处在层面和特点可以分为:指令级虚拟化、硬件级虚拟化、操作系统级虚拟化、编程语言级虚拟化和程序库级虚拟化等五大类。目前市场上应用最广泛和最有使用价值的虚拟化技术是硬件级虚拟化。硬件级虚拟化,又称为平台虚拟化,硬件抽象层面虚拟化是客户执行环境和主机具有相同指令集合的情况,让绝大多数客户指令在主机上直接执行,大大地提高了执行的速度。这种虚拟化技术要能够正确工作,所构造的虚拟机(VirtualMachine,简称VM)必须对操作系统的某些特权指令(修改页表等操作)进行特殊处理,执行时产生陷入并将它传递给下层虚拟机管理器(VirtualMachineMonitor,简称VMM)进行执行。这是因为在VM中运行的未加修改的操作系统时,操作系统会利用特权指令访问处理器和物理内存资源。当某特权指令执行时产生一个陷入,便马上将指令发送给虚拟机监视器,这使得虚拟机监视器可以完全控制虚拟机,并保持虚拟域之间的隔离性。在此之后,虚拟机监视器在处理器中执行该指令,并将执行的结果及特权指令返回给VM中的操作系统。该虚拟化技术可以将虚拟资源映射到物理资源并在虚拟机计算中使用本地硬件。当VM需要访问关键物理资源时,虚拟机监视器接管其物理资源并妥善地进行多路复用,为多个模拟机提供硬件支持。硬件级虚拟化的虚拟机监视器主要具有以
您可能关注的文档
- 信息论视角下的科技英语的汉译分析-an analysis of chinese translation of scientific english from the perspective of information theory.docx
- 信息技术专利保护的关键问题分析-analysis of key issues in information technology patent protection.docx
- 信息可视化中的交互性视觉元素应用分析-application analysis of interactive visual elements in information visualization.docx
- 信息模型在数字化sop规程中的应用与研究-application and research of information model in sop for digitalization.docx
- 信息披露质量对企业信贷融资的影响研究——基于我国制度环境背景的视角-research on the impact of information disclosure quality on enterprise credit financing - based on the perspective of china's institutional environment background.docx
- 信息缺失引起的错误记忆影响因素的实验分析-experimental analysis of factors affecting false memory caused by lack of information.docx
- 信息融合技术在航空发动机智能监测中的应用分析-application and analysis of information fusion technology in aeroengine intelligent monitoring.docx
- 信息融合技术在矿井底板突水预测中的应用分析-application and analysis of information fusion technology in prediction of mine floor water inrush.docx
- 信息融合算法及其应用分析-information fusion algorithm and its application analysis.docx
- 信息熵在工程多目标风险管理中应用的分析-analysis of application of information entropy in engineering multi-objective risk management.docx
- 虚拟营销组织构建及其运行管理问题分析-construction of virtual marketing organization and analysis of its operation and management problems.docx
- 虚拟整合思想在流程工业管控一体化中的研究与应用——以天津石化工业循环水虚拟整合系统为例-research and application of virtual integration thought in process industry control integration - taking tianjin petrochemical industry circulating water virtual integration syst.docx
- 虚拟装配环境中电缆的干涉检测技术分析-analysis of cable interference detection technology in virtual assembly environment.docx
- 虚拟样机技术在拖拉机造型中的应用分析-application and analysis of virtual prototyping technology in tractor modeling.docx
- 虚拟植物果实的三维建模分析-three - dimensional modeling and analysis of virtual plant fruits.docx
- 虚无与超越海明威哲学思想的互文性解读-an intertextual interpretation of nihility and transcendence of hemingway's philosophical thoughts.docx
- 虚无与超越——海明威哲学思想的互文性解读-nothingness and transcendence - an intertextual interpretation of hemingway's philosophical thoughts.docx
- 虚拟桌面中外部设备支持机制的分析-analysis of external device support mechanism in virtual desktop.docx
- 需求侧储能提高电网静态安全性的优化配置分析-analysis on optimal allocation of energy storage on demand side to improve static security of power grid.docx
- 需求侧管理视角下的电动汽车充放电定价策略分析-analysis of charging and discharging pricing strategy of electric vehicles from the perspective of demand-side management.docx
最近下载
- 人教版四年级上册数学培优辅差计划.pdf VIP
- 比较思想政治教育(第二版) 001 比较思想政治教育(第二版) 第一章.pptx VIP
- 《声学基础》课件 .ppt VIP
- 2024-2025学年上海市陆行中学高二上学期9月月考数学试卷含详解.docx VIP
- 学校食堂从业人员培训资料全.pptx VIP
- 比较思想政治教育(第二版) 010 比较思想政治教育(第二版) 第十章.pptx VIP
- 2024版新教材九年级化学上册知识清单(教师版).pdf VIP
- 湖南省岳阳市临湘市第六中学2023-2024学年七年级上学期开学考试 数学试题.docx VIP
- 《计算机应用基础(第6版)Windows11+WPS Office》全套教学课件.pptx
- 比较思想政治教育(第二版) 013 比较思想政治教育(第二版) 第十三章.pptx VIP
文档评论(0)