面向VMware的漏洞检测模型的设计与实现

来源 :北京交通大学 | 被引量 : 5次 | 上传用户:wgz204
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化技术凭借充分利用宿主机资源、快速部署、高可用性等优势在企业中得到了广泛应用。近几年,随着企业信息化规模的不断扩大,虚拟服务器的部署规模也在不断扩大,相对于传统的企业IT解决方案,云计算将应用软件和数据库迁移至大型数据中心的服务器中,引发诸多安全挑战。自云计算提出以来,安全问题就一直困扰着云服务提供者和使用者,因此,关注云计算安全,增强云计算的安全性己经成为人们日益关注的问题。软硬件技术发展以及网络应用的普及推动了虚拟化软件发展,比较有代表性的是VNware、Xen、KVM、Hyper-V。以市场占有率来说,目前VMware所占的市场比例较大。作为系统虚拟化软件的代表,VMware平台,其漏洞多种多样,包括目录遍历漏洞、弱口令漏洞、格式化字符串漏洞、权限提升漏洞等多种漏洞。这些漏洞可能造成未授权的信息泄露、未授权的信息修改、管理员访问权限获取等威胁。VMware代码不开源,给其漏洞检测带来各种困难。本文提出了VMware漏洞检测模型,阐述了模型的总体结构、业务流程及架构设计,并以VMware的目录遍历漏洞、弱口令漏洞、格式化字符串漏洞、权限提升漏洞为例阐述了模型的具体设计与实现。首先,本文介绍了漏洞相关背景知识,包括漏洞原理以及漏洞触发条件等,并给出了漏洞检测模型的设计原理及实现;在VMware方面,本文介绍了该平台及其工作特征。同时,论文介绍了虚拟化技术的分类以及虚拟化环境下的安全威胁以及应对方式等背景知识,并分析了已有的漏洞检测工具及其利弊,给出了用现有工具检测VMware漏洞的结果。本文搭建相应版本的服务器作为实验环境,首先扫描服务器开放的端口和服务,然后构造相应攻击方式对目录遍历等相关漏洞进行验证。本文实验针对目录遍历漏洞,通过构造一些特殊的攻击模型,成功获取到了虚拟机相关配置文件,并在本地还原出虚拟机,获取用户敏感信息。另外,本文也针对VMware弱口令漏洞、格式化字符串漏洞、权限提升漏洞的检测模型进行了分析与研究。测试实验取得了理想的效果,成功再现了VMware相关漏洞。实验表明VMware中的这些漏洞确实给服务器带来很大的安全隐患,需要提高重视并加以修复。本文最后讨论了VMware相关漏洞防范措施。
其他文献
随着3G技术的日臻成熟,高数据吞吐的优势使得无线网络与移动手机的融合成为必然趋势,目前智能手机的不断普及,移动应用的需求也与日俱增。移动互联网因其具有随身性、可鉴权
在现代处理器开发中,早期空间探究设计是一个重要的因素。多核处理器的趋势导致了大规模体系结构底层的复杂性和异构性。随着多核处理器时期的到来,体系结构的设计、评价和最
随着网络的不断发展,安全的重要性越来越突出,原有的防火墙已经难以单独保障网络的安全,入侵检测系统开始发挥出不可替代的作用。然而,现有的入侵检测系统在有效性、适应性和
无线传感器网络从概念出现开始就引起人们广泛关注并被寄予厚望,在最近的几年内,各种无线传感器网络产品不断投入到生产、生活、科研等应用中,尤其近期温家宝总理关于“感知
IEEE 802.15.4标准是提供给低速率、低功耗和低成本设备使用的短距离无线通信协议并定义了低速无线传感器网络的MAC层和物理层规范。本文通过深入研究该协议标准,在低功耗的
汉字是历史悠久的中华民族文化的结晶,闪烁着中国人民智慧的光芒。汉字识别是一种难度非常大的模式识别。其中脱机手写汉字识别是目前最为困难也最具挑战性的研究课题。在办
随着Web技术的发展,非关系型数据库已经成为国际数据库界研究热点。同时,伴随着XML技术的发展,XML正逐渐成为Web上数据表示与交换的统一标准。因此,有关XML数据管理技术的研
电力变压器作为电力系统中最重要的输变电设备之一,它的性能直接影响到电力系统运行的安全和可靠。及时、准确地掌握其运行状态和故障情况,并采取相应的处理措施,对于提高电力系统运行的安全性、可靠性和经济性具有重要的意义。针对变压器的故障诊断,前人提出了很多的解决方法,但都有这样或那样的缺陷,不能迅速、准确的做出判断。本文针对目前变压器故障诊断技术在实际应用中所存在的主要问题,引入神经网络理论,将改进的粒子
学科建设是高等学校建设和发展的核心,是高等学校长期而艰巨的任务。学科建设的状态体现高等学校的整体办学实力、学术地位和核心竞争力,其内容涉及到学科队伍建设、科学研究、
由于互联网资源的“成长性”、“自治性”和“多样性”,传统的C/S模式的资源搜索方法逐渐不能满足发展需求。近年来,人们提出建立基于DHT(distributed Hash table)的对等网络实