作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2010, Vol. 36 ›› Issue (14): 127-128. doi: 10.3969/j.issn.1000-3428.2010.14.046

• 安全技术 • 上一篇    下一篇

轻量级虚拟机系统资源保护层研究

申文迪,罗克露   

  1. (电子科技大学计算机学院,成都 610000)
  • 出版日期:2010-07-20 发布日期:2010-07-20
  • 作者简介:申文迪(1985-),男,硕士,主研方向:嵌入式操作系统,网络安全;罗克露,教授、博士
  • 基金资助:

    国家“242”信息安全计划基金资助项目((242)2007B30

Research of System Resource Protection Layer on Lightweight Virtual Machine

SHEN Wen-di, LUO Ke-lu   

  1. (College of Computer, University of Electronic Science and Technology, Chengdu 610000)
  • Online:2010-07-20 Published:2010-07-20

摘要:

为了保护计算机不受未知恶意软件的破坏,采用模拟系统环境虚拟执行保护计算机关键资源,通过HOOK技术引入轻量级资源虚拟机,实现对计算机关键资源的保护。提供多种行为分析API,使之成为一个可供二次开发的分析平台,成功地解决了无特征码情况下新型木马的识别问题。

关键词: 虚拟, 资源保护, 计算机安全

Abstract:

In order to protect the computer from the destruction of the unknown malicious software, this paper carries out the idea of using virtual executing in a simulated system environment to protect computer resources. A lightweight virtual machine is introduced with HOOK to protect critical resources, and a series of API interfaces are provided to make this lightweight virtual machine an open platform available for secondary development. The method successfully identifies new Trojan without feature code.

Key words: virtual machine, resource protection, computer security

中图分类号: