一种基于虚拟机自省的安全检测框架
虚拟机自省技术(Virtual Machine Introspection,VMI)允许一台虚拟机(Virtual Machine)中的进程查看另一台虚拟机的运行状态,系统原型称为Livewire,是基于虚拟机自省的主机入侵检测系统.虚拟机自省技术所能查看的运行状态涵盖对内存的整体读写访问、对处理器寄存器的读访问、虚拟机的一些元数据等,同时还可以查看在特定状态下的流出及流入虚拟机的参数,其中包括网络流量(Network Traffic)及硬盘存储等.
虚拟机自省技术、安全检测框架、硬件事件
TP302;TP309(计算技术、计算机技术)
2018-04-23(万方平台首次上网日期,不代表论文的发表时间)
共2页
5-6