基于虚拟机的运行时入侵检测技术研究

被引:2
作者
魏辉
吴庆波
谭郁松
机构
[1] 国防科学技术大学计算机学院
关键词
入侵检测; 虚拟机监视器; 系统调用监控;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵检测技术通常分为误用检测和异常检测两类,误用检测根据攻击模式库检测已知的攻击行为,但却难以防范未知的攻击行为;异常检测技术虽然可以预测偏离正常值阈区间的潜在攻击行为,但却存在较高的误报现象。在虚拟机监视器中对虚拟机操作系统的运行行为进行带外监控,避免了操作系统内监控模块被病毒感染的难题;通过监视虚拟机的运行时行为,对之作组合序列的合法性分析,扩展了误用检测防范长时间段攻击行为的能力,识别通过合法系统调用进行的恶意攻击。测试数据表明,该技术能够较好地检测出复杂组合攻击行为。
引用
收藏
页码:52 / 55+59 +59
页数:5
相关论文
共 3 条
[1]  
深入解析Windows操作系统.[M].(美) 拉西诺维奇 (Russinovich;M.E.) ; (美) 所罗门 (Solomon;D.A.) ; (加) 艾欧内斯库 (Ionescu;A.) ; 著.人民邮电出版社.2009,
[2]  
Windows驱动开发技术详解.[M].张帆等; 编著.电子工业出版社.2008,
[3]  
计算机病毒与反病毒技术.[M].张仁斌;李钢;侯整风编著;.清华大学出版社.2006,