摘要
本发明公开了一种面向云安全的透明虚拟机监控方法,包括步骤S1、LBR与PMU的激活与停用;S2、完整性验证与用户空间交互;S3、硬件配置与中断处理;S4、内核缓存与用户空间双映射;S5、用户空间交互与CFI验证。通过巧妙利用现代处理器的硬件特性,实现对虚拟机内核控制流的实时监控和完整性验证,在不影响虚拟机正常运行的前提下,有效抵御控制流劫持攻击,提高云计算环境中虚拟机内核的安全性。
技术关键词
虚拟机监控方法
内核
抵御控制流劫持
多线程方式
云计算环境
原型
模块
主机
程序
探针
内存
客户
计数器
条目
数据
逻辑
策略
处理器
阶段
组织
系统为您推荐了相关专利信息
高温工作环境
刷新率
GPU板卡
工作环境温度
监控模块
非标准格式
数据处理方法
CPU卡芯片
加密数据
数据项
信号监控装置
多路复用单元
生成控制信号
多路并行
通道
虚拟交互设备
共享物理内存
访问控制权限
虚拟传感器组件
环形缓冲区