位置:立项数据库 > 立项详情页
基于虚拟化技术的非可信程序隔离运行环境研究
  • 项目名称:基于虚拟化技术的非可信程序隔离运行环境研究
  • 项目类别:青年科学基金项目
  • 批准号:61202480
  • 申请代码:F020805
  • 项目来源:国家自然科学基金
  • 研究期限:2013-01-01-2015-12-31
  • 项目负责人:温研
  • 依托单位:中国人民解放军63928部队
  • 批准年度:2012
中文摘要:

程序隔离运行是一种抵御非可信软件安全威胁的防护机制,其目的是限制非可信软件可能造成的危害并尽可能地保证这些代码功能的完整性。但是,现有个人计算平台上的相关研究难以兼顾可用性与安全性,实用性较差。针对这一问题,本项目基于虚拟化技术增强需要执行非可信软件的个人计算机平台的安全性,采用"本地虚拟化技术"重用已有软件环境并通过优化隔离运行环境的性能来提升可用性,同时提供一种能够在虚拟层分析和跟踪被隔离软件行为的通用机制以增强其可监控性。具体包括(1)基于虚拟化技术建立一种新的兼顾安全性与可用性的程序隔离运行模型,并研究以文件系统共享和动态操作系统迁移为核心的"本地虚拟化技术";(2)研究以动态物理内存分配和内存共享为基础的虚拟机性能优化技术;(3)研究基于虚拟化平台的隐式操作系统信息重构和自隐藏恶意代码检测技术;(4)基于硬件虚拟化技术研究针对"虚拟机感知"恶意代码的防御模型。

结论摘要:

英文主题词untrusted software;isolated execution environment;virtual machine;local virtualization;execution environment reproduction


成果综合统计
成果类型
数量
  • 期刊论文
  • 会议论文
  • 专利
  • 获奖
  • 著作
  • 0
  • 6
  • 0
  • 0
  • 0
相关项目
期刊论文 23 会议论文 5 获奖 1
期刊论文 14 会议论文 16 专利 6 著作 1
期刊论文 14 会议论文 10 专利 6
期刊论文 16 会议论文 21 专利 2 著作 1
期刊论文 9 会议论文 4 专利 22
期刊论文 19 会议论文 11 专利 2
温研的项目