基于虚拟化技术的恶意软件检测系统的研究

来源 :天津理工大学 | 被引量 : 1次 | 上传用户:lishuangjie2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算通过网络提供廉价、可扩展的计算服务。随着越来越多的应用迁移至云端,针对虚拟化环境产生的恶意软件攻击的种类和数量也与日俱增,成为制约云平台广泛部署和应用的关键因素。传统的基于in-VM的防护软件不能有效地抵挡住恶意软件的袭击,因为这些防护软件本身就会成为恶意软件袭击的目标,很容易遭受干扰和破坏。本文首先对虚拟化技术和恶意软件检测方法进行了分析研究。提出一种基于虚拟化技术的动态多特征恶意软件检测方法。该方法首先使用虚拟机自省技术结合内存取证分析技术,采用带外方式一次性透明地提取客户虚拟机中多个种类的特征,减少了采样次数,从而有效降低了对运行的客户虚拟机的干预。然后,通过使用AdaBoost集成学习方法和Voting的结合策略设计了分类器,有效地提升了整体分类器的检测精度和泛化能力。最后,基于Xen的虚拟化平台设计实现了基于虚拟化技术的恶意软件检测原型系统,利用收集的大量真实的恶意软件和正常软件作为实验样例,通过训练,得到了最终的分类模型。实验结果表明该系统最终可以达到99.93%的检测准确度,并通过对比分析,该系统使用的恶意软件检测方法优于已有的方法。综上,本文主要研究成果如下:(1)本文提出了采用虚拟机自省和内存取证分析技术相结合的模式,实现了一次性从客户虚拟机中提取出多个种类的动态特征,能够有效提升获取特征数据的种类和可靠性,减少数据获取的开销以及对客户虚拟机的干预;(2)本文采用了从不同侧面描绘客户虚拟机状态的多特征动态数据,提升了对于复杂恶意软件的检测能力,因此相比于基于单特征或静态恶意软件检测方法,多特征动态恶意软件检测方法更为有效;(3)本文利用实验选取的针对每一类动态特征的最优分类算法,并采用集成学习模型将这些基分类器进行有效的集成,有效地提升了整体分类器的泛化能力和分类准确度,且增强了分类模型对于不同种类的恶意软件检测的通用性。总之,本文设计实现的基于虚拟化技术的恶意软件检测原型系统可以降低系统开销,提高恶意软件检测率,能够提升虚拟机安全性,对保障整个云平台的安全具有一定意义。
其他文献
目的:通过对自拟中药外洗方化湿通络汤外用熏洗治疗湿热困脾、脉络瘀阻型糖尿病足的临床疗效的观察,并结合治疗过程中所进行的相关辅助检查数据,正确评价其疗效。方法:选取符
目的:通过观察疏肝通络II号方对偏头痛(肝郁血瘀证)疗效及安全性的影响,探讨疏肝通络II号方对偏头痛(肝郁血瘀证)临床疗效的研究,为偏头痛治疗新药的研究及开发提供临床依据
目的建立高效液相色谱法测定依折麦布阿托伐他汀钙片有关物质含量的方法。方法采用ZORBAX RX-C8(250 mm×4. 6 mm,5μm)色谱柱,以50 mmol·L-1醋酸铵缓冲液(冰醋酸调节pH值至4.
<正>原中央党史研究室副主任石仲泉在2018年11月30日《人民日报》撰文指出,只有牢牢把握"高素质"与"专业化"的要求,才能建好建强干部队伍。领导干部提高政治素质,首先,必须坚
目的:近年对DN的发病机制进行了大量深入的研究,并已经证实,肾小球足细胞及其相关分子的改变在DN的发生和发展中起到关键性作用。此次实验在高等学校博士学科点专项科研基金
通过对舰船时统设备电磁兼容测试中出现的传导发射和辐射发射超标问题的对策分析,寻找超标原因,并提出有效的解决方案,探讨了设备在元器件选用和生产工艺上如何采取有效措施解决
根据散热器性能测试的基本原理,自动控制和采集的基本理论,基于LabVIEW软件,设计开发了散热器测控系统。试验台实现全自动控制。
目的:观察研究针刺治疗鼻唇沟纹的临床疗效,总结出一套临床有效的鼻唇沟纹治疗路径,并初步探讨针刺治疗鼻唇沟纹的作用机理。方法:选取符合纳入标准的75例自愿者,采用随机、对
回顾40多年耒应用脑立体定向技术治病的研究中,发现丘脑内各核团确实存在着全息度和全息质远比体, 微针疗法更高的全息胚现象。本文根据中医人体的整体观和辩证论治的基本原
南朝文学大师刘义庆在他的志人小说<世说新语>中,记述了一批早慧的儿童.他们伶牙俐齿,巧于应对,耳聪目明,明慧若神,素有神童之称.魏晋是一个重视教育的时代,其教育方式是尊重