一个基于虚拟机的日志审计和分析系统

被引:1
作者
孟江涛
卢显良
聂小文
机构
[1] 电子科技大学计算机科学与工程学院
关键词
SNARE; 虚拟机监控器; 虚拟机; Xen; 超级调用;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
SNARE是Linux操作系统的一个日志审计和分析工具,但它容易受到攻击。提出了一个新的方法被用来保护它免受攻击。运用虚拟机监控器的功能,SNARE被移植到运行在虚拟机监控器Xen上的两个虚拟机中,SNARE的两个主要部分——Linux内核补丁和审计后台进程被分隔而分别放入两个被Xen强隔离的虚拟机。Xen提供了两个虚拟机间共享内存的机制,运用这一机制,运行在一个虚拟机上的Linux内核补丁记录并转移审计日志到运行在另一个虚拟机上的审计后台进程。与传统的SNARE相比,新方法使攻击者毁坏或篡改这些日志更加困难。初步的评估表明这个原型是简单而有效的。
引用
收藏
页码:2913 / 2915+2918 +2918
页数:4
相关论文
共 2 条
[1]  
Linux内核源代码情景分析.[M].毛德操;胡希明著;.浙江大学出版社.2001,
[2]  
UNIX操作系统设计.[M].[美]莫里斯·贝奇 著.北京大学出版社.1989,