位置:成果数据库 > 期刊 > 期刊详情页
云环境下基于内存总线的侧信道攻击检测方法
  • ISSN号:1671-8836
  • 期刊名称:《武汉大学学报:理学版》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武汉大学空天信息安全与可信计算教育部重点实验室,湖北武汉430072, [2]武汉大学计算机学院,湖北武汉430072
  • 相关基金:国家自然科学基金(61373169);国家高技术研究发展(863)计划(2015AA016004);信息保障技术重点实验室开放基金资助项目(KJ-14-110,KJ-14-101)
中文摘要:

云计算环境下存在基于内存总线阻塞的侧信道,恶意用户可利用该侧信道以最低权限窃取客户敏感信息.针对这一问题,本文引入时序差分熵和虚拟机自省技术,提出了一种面向云计算的基于内存总线的侧信道攻击检测方法.该方法不仅可依据内存阻塞时序特征及系统负载状况对系统状态分类,而且实现了系统高危态的精确判定和恶意进程定位.实验结果表明:该方法能准确识别攻击的存在性,并能实现恶意进程的定位.

英文摘要:

In cloud environments,the memory bus contention-based covert channel can be leveraged by an unprivileged adversary to effectively steal sensitive customer information in guest virtual machines.To address the problem,we propose a detection mechanism for the memory bus contention-based covert channel.In our approach,system running states are extracted with virtual machine introspection(VMI)and timing difference entropy,then classified by system load and timing features of memory contention.Classification results are utilized to recognize the system's high-risk state,and finally locate the malicious process.Experiments show that our approach is capable of detecting the presence of attacks,while also locating the malicious application as well,providing theoretical and technical support for the trusted cloud environment.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《武汉大学学报:理学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国2教育部
  • 主办单位:武汉大学
  • 主编:刘经南
  • 地址:湖北武昌珞珈山
  • 邮编:430072
  • 邮箱:whdz@whu.edu.cn
  • 电话:027-68756952
  • 国际标准刊号:ISSN:1671-8836
  • 国内统一刊号:ISSN:42-1674/N
  • 邮发代号:38-8
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,英国动物学记录,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6988