针对虚拟机查毒的规避方法研究 今杀毒软件利用虚拟机模拟执行程序,判断其行为是否会对系统安全造成影响,从而由用户决定是放行通 过或是报警拦截。针对虚拟机查毒的特点,研究如何检测杀毒软件的虚拟机环境。根据虚拟机环境与真实用户环境的区别, 以及特定杀毒软件虚拟机的特有属性,找到规避虚拟机模拟执行的方法,从而使程序不被杀毒软件虚拟执行,
支持蜜罐入侵检查的虚拟机域空间通讯技术研究 本文通过对Xen框架和代码的深入理解的情况下,通过分析并深入了解当前 两大安全系统——蜜罐和IDS,研究出这套安全模型来实现这两者的互补融合工 作。另外为实现这个安全模型,深入分析了Xen关于域间通讯的一系列机制,提 出一套域间通讯模型。该通讯模型增强了安全系统的域间通讯能力,除此之外设 计和实现了
虚拟机健壮主机入侵检测数据采集技术的研究 随着互联网技术的飞速发展,网络的结构变得越来越复杂,网络 安全也变得日益重要和复杂。一个健全的网络信息系统安全方案应该 包括防护、检测、反应和恢复4 个层面。目前经常使用的安全技术, 如防火墙、防病毒软件、用户认证、加密等技术属于防护层面的措施, 然而,仅仅依靠防护措施来维护系统安全是远远不够的。入