基于虚拟机IO序列与Markov模型的异常行为检测
2018-02-05分类号:TP302
【部门】四川大学网络空间安全研究院 四川大学计算机学院
【摘要】为检测虚拟机内部的IO异常行为,及时发现已知和未知的虚拟机逃逸攻击,基于硬件辅助虚拟化技术,该文提出了一种基于虚拟机IO序列的异常检测方法,包括:提出了一种异步采集技术高效采集虚拟机IO序列;建立了虚拟机IO序列与虚拟机内部进程的映射关联关系,以细粒度描述虚拟机自身IO行为;提出了一种基于双层Hash表的虚拟机IO短序列生成算法,并采用Markov链模型检测异常虚拟机IO序列.在KVM(KernelGbased virtual machine)虚拟化环境下设计并实现原型系统VMDec(virtual ma
【关键词】IO序列 异常检测 虚拟机逃逸 Markov链 短序列
【基金】国家自然科学基金资助项目(61272447)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递