您的位置: 专家智库 > >

向浩

作品数:1 被引量:3H指数:1
供职机构:武汉大学计算机学院更多>>
发文基金:国家自然科学基金国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇代理
  • 1篇代理方式
  • 1篇虚拟化
  • 1篇虚拟化安全
  • 1篇PE
  • 1篇KVM
  • 1篇查杀

机构

  • 1篇武汉大学

作者

  • 1篇崔竞松
  • 1篇何松
  • 1篇向浩
  • 1篇张雅娜
  • 1篇郭迟

传媒

  • 1篇四川大学学报...

年份

  • 1篇2014
1 条 记 录,以下是 1-1
排序方式:
基于KVM的Windows客户机进程查杀技术被引量:3
2014年
传统反病毒架构不能有效利用虚拟化优势解决云平台上的Windows系统所面临的恶意软件威胁,并且传统反病毒软件自身面临安全威胁,针对此问题,提出一种基于KVM的无代理Windows客户机进程在线杀毒技术。通过在KVM内核模块中添加读写内存的函数,以及为进程处理模块提供在其中注册钩子的接口等方法,解析客户机当前进程信息。将进程在内存中的PE(portable executable)镜像大致还原成运行前的磁盘文件后,调用开源杀毒引擎Clam AV(Clam Anti Virus)进行扫描查毒。查毒结果返回给决策模块后,由进程处理内核模块对可疑进程进行相应处理,实现对客户机当前进程的无代理查杀。分析及测试结果表明,该技术利用虚拟化优势较好地解决了传统反病毒框架的资源耗费和自身安全性问题。
崔竞松向浩郭迟张雅娜何松
关键词:虚拟化安全
共1页<1>
聚类工具0