%0 Journal Article %T 基于虚拟机的内核完整性保护技术<br>A Kernel Integrity Protection Technology Based on Virtual Machine %A 张磊 %A 陈兴蜀 %A 刘亮 %A 李辉 %J 电子科技大学学报 %D 2015 %R 10.3969/j.issn.1001-0548.2015.01.020 %X 针对云计算中客户虚拟机内核完整性面临的威胁,该文提出了一种保护虚拟机内核完整性的技术-CTVM。该技术在KVM虚拟机环境中实现了虚拟化可信执行环境的创建,使多个客户虚拟机同时拥有可信计算功能,能对客户虚拟机提供启动完整性度量;在此基础上利用硬件辅助虚拟化技术,通过为客户虚拟机构造隔离的地址空间,使客户虚拟机中不可信模块与内核运行在逻辑隔离的地址空间。从这两个方面实现对客户虚拟机的启动和运行时的完整性保护。最后,以某国产服务器为实验平台实现了CTVM原型系统,系统测试与分析验证了技术的可用性,系统性能损耗在可接受的范围内。<br> %K 完整性 %K 内核 %K KVM %K 可信计算 %K 虚拟机< %K br> %U http://manu50.magtech.com.cn/dzkjdx/CN/abstract/abstract1516.shtml