标题
  • 标题
  • 作者
  • 关键词

基于虚拟机IO序列与Markov模型的异常行为检测

2018-02-05分类号:TP302

【作者】陈兴蜀  陈佳昕  赵丹丹  金鑫  
【部门】四川大学网络空间安全研究院  四川大学计算机学院  
【摘要】为检测虚拟机内部的IO异常行为,及时发现已知和未知的虚拟机逃逸攻击,基于硬件辅助虚拟化技术,该文提出了一种基于虚拟机IO序列的异常检测方法,包括:提出了一种异步采集技术高效采集虚拟机IO序列;建立了虚拟机IO序列与虚拟机内部进程的映射关联关系,以细粒度描述虚拟机自身IO行为;提出了一种基于双层Hash表的虚拟机IO短序列生成算法,并采用Markov链模型检测异常虚拟机IO序列.在KVM(KernelGbased virtual machine)虚拟化环境下设计并实现原型系统VMDec(virtual ma
【关键词】IO序列  异常检测  虚拟机逃逸  Markov链  短序列
【基金】国家自然科学基金资助项目(61272447)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递