基于虚拟机监控器的隐藏进程检测方法和装置制造方法及图纸

技术编号:7465809 阅读:350 留言:0更新日期:2012-06-28 19:43
本发明专利技术提供一种基于虚拟机监控器的隐藏进程检测方法和装置,该方法包括:分别获得用户态、内核态以及虚拟机监控器中的进程信息;比较所述用户态中的进程信息与所述内核态中的进程信息,获得用户态中的隐藏进程;比较所述内核态中的进程信息与所述虚拟机监控器中的进程信息,获得内核态中的隐藏进程。该装置包括:获得模块、第一比较模块和第二比较模块。本发明专利技术提供的方案实现了多种视图的隐藏进程检测及识别技术,为虚拟机提供更好的安全保障。

【技术实现步骤摘要】

本专利技术涉及虚拟机技术,尤其涉及一种基于虚拟机监控器(Virtual Machine Monitor,简称为VMM)的隐藏进程检测方法和装置,属于计算机

技术介绍
虚拟化技术的发展促进了虚拟机技术的出现。通过虚拟硬件来实现虚拟机,将一台物理计算机系统虚拟化为一台或多台虚拟计算机系统,每个虚拟计算机系统都拥有自己的虚拟硬件(如CPU、内存和设备等)。虚拟机的各种优点促使了虚拟计算环境的发展。当然,作为计算环境的核心,虚拟机的安全性必须要得到更好的保证,这也成为当前虚拟计算环境下所要研究的重要问题。此外,虚拟机技术的发展不仅促进虚拟计算环境的发展,其本身的一些优势也为安全技术的发展带来了新的机遇。虚拟机监控器处于客户机以及客户机系统的底层,具有更高的特权级。因此,通过虚拟机监控器可以更容易解决安全的一些问题。在虚拟机系统会出现的各种安全问题中,系统中隐藏对象带来日益严重的安全问题。所谓“隐藏”,指的是“用户不可见”。有这样一种恶意软件,常被称为“Rootkit (内核级后门/木马)”,他们运行在系统内核态,可以自隐藏自己的进程、服务、日志以及网络连接等等,并能够对正常的用户本文档来自技高网...

【技术保护点】

【技术特征摘要】

【专利技术属性】
技术研发人员:李建欣王颖李博沃天宇
申请(专利权)人:北京航空航天大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术