温研 作品数:19 被引量:48 H指数:4 供职机构: 国防科学技术大学 更多>> 发文基金: 国家重点基础研究发展计划 国家高技术研究发展计划 国家杰出青年科学基金 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
基于本地虚拟化技术的隐藏进程检测 被引量:2 2008年 自隐藏恶意代码已成为PC平台下急需解决的安全问题,进程隐藏则是这类恶意代码最常用和最基本的规避检测的自隐藏技术。针对这个问题,提出了一种新的基于本地虚拟化技术的隐藏进程检测技术——Gemini。基于该本地虚拟化技术,Gemini在本地化启动的虚拟机中(Local-Booted Virtual Machine)完整重现了宿主操作系统的运行环境,结合隐式的真实进程列表(TVPL)获取技术,Gemini实现了在虚拟机监视器(VMM)内检测宿主操作系统内隐藏进程的能力。测试结果证明了宿主计算环境重现的有效性与隐藏进程检测的完整性。 温研 赵金晶 王怀民关键词:虚拟机监视器 虚拟机 一种拓扑映射方法及系统 本发明公开了一种拓扑映射方法和系统,该方法包括:根据预设的仿真能力阈值对虚拟网络所包括的子图进行分割和合并处理,得到若干个满足预设仿真能力阈值的子图;根据预设的映射规则将每个所述子图映射到物理网络中的一个物理节点上。该方... 况晓辉 唐洪 赵金晶 许飞 温研 李津 常海峰 崔益民 金旗文献传递 一种拓扑映射方法及系统 本发明公开了一种拓扑映射方法和系统,该方法包括:根据预设的仿真能力阈值对虚拟网络所包括的子图进行分割和合并处理,得到若干个满足预设仿真能力阈值的子图;根据预设的映射规则将每个所述子图映射到物理网络中的一个物理节点上。该方... 况晓辉 唐洪 赵金晶 许飞 温研 李津 常海峰 崔益民 金旗基于硬件虚拟化技术的隐藏进程检测技术 被引量:2 2008年 随着越来越多的PC用户习惯于从互联网上下载和执行各类软件,潜在的自隐藏恶意代码已成为亟待解决的安全问题,而进程隐藏是这类恶意代码最常用也是最基本的规避检测的自隐藏技术。针对这个问题,提出了一种新的基于硬件虚拟化技术的隐藏进程检测技术——Libra。Libra通过构造一个轻量级的虚拟机监视器(libra virtualmachine monitor,LibraVMM)实现了从虚拟层隐式获取真实进程列表(true process list,TPL)的新技术。与已有的基于虚拟机技术的解决方案相比,Libra具有两个特色,即动态的操作系统迁移技术和不依赖于操作系统的隐式进程自省技术。测试结果证明了Libra检测隐藏进程的完整性,具有很好的实用性。 温研 赵金晶 王怀民关键词:虚拟机监视器 隔离运行环境关键技术研究 随着网络技术的发展和硬件性价比的不断提高,网络应用模式发生了深刻变化,个人用户越来越频繁地从Internet上下载和执行软件,个人计算平台逐渐由终端设备变为参与网络计算的基本元素。这一变化造成了网络上非可信软件对个人计算... 温研关键词:虚拟机 文献传递 基于本地虚拟化机制的程序隔离运行方法 本发明公开了一种基于本地虚拟化机制的程序隔离运行方法,目的是解决现有程序隔离运行方法不能同时满足执行非可信软件所需的三个应用约束的问题。技术方案是在宿主操作系统上安装由二型虚拟机监视器、启动器、读写监控器组成的本地虚拟化... 王怀民 温研 赵金晶 王天佐文献传递 分布式网络行为监控系统的研究与实现 被引量:16 2005年 随着计算机网络的发展与普及,网络内部的安全性越来越受到人们的关注,如何对局域网内部主机的行为进行监视与控制是解决问题的基础和关键所在。本文提出了一种基于C/S模型的分布式网络行为监控系统的设计框架及主要功能,并对实现过程中的软件体系结构、报文解析引擎和网络行为分析引擎等关键技术进行了讨论;最后给出了本系统的应用方向及系统测试结果。 温研 王怀民 胡华平关键词:网络行为 网络会话 网络监控 有限自动机 大规模虚拟网络拓扑生成方法 大规模虚拟网络拓扑生成方法,本发明涉及一种能够生成符合层次性、度分布特征并包含带宽、IP等网络属性信息的网络拓扑建模方法,其特征在于将网络拓扑分成自治域、路由器和端系统三个层次,所述网络拓扑建模方法包含以下步骤:在自治域... 况晓辉 李津 赵金晶 许飞 温研 唐洪 常海峰 崔益民 金旗文献传递 基于通用有限状态机的网络行为监控系统的研究与实现 随着计算机网络技术的普及与发展,网络安全已成为一个备受关注的问题.2003年美国计算机安全协会(CSI)和旧金山联邦调查局(FBI)计算机入侵小组共同开展的"计算机犯罪和安全调查"的统计数据显示,有近一半的安全破坏是在组... 温研关键词:网络行为 网络安全 有限状态机 文献传递 网络资源链接 报文发送方法以及报文接收方法、装置及系统 本发明公开了一种报文发送方法及装置,还公开了一种报文接收方法及装置,所述报文发送方法包括:源虚拟机的虚拟网卡接收源虚拟机所需发送的报文,将接收到的报文通过网桥发送给虚拟机所在物理计算机的物理网卡;所述物理网卡将所述报文发... 黄敏桓 温研 郭勇 况晓辉 赵金晶 许飞 李津 唐洪 常海峰 崔益民 金旗文献传递