本發明涉及云計算安全領域,特別是一種針對基于Xen的Linux虛擬機惡意代碼攻擊的內核完整性檢測方法。本發明首先將惡意代碼檢測工具部署在Xen系統的Domain0中,然后啟動Linux虛擬機并使用Xen的虛擬機管理器的DomainU訪問接口層獲取Linux虛擬機內核關鍵區域的信息,每隔一段時間獲取目標Linux虛擬機內核關鍵區域的信息,把獲取的內核關鍵區域信息與第一次獲取的信息進行對比;如果信息一致,則認為被檢測Linux虛擬機是正常的;如果不一致,則調用處理模塊,記錄下不一致信息所在的具體位置,向系統管理員告警。本發明解決了傳統惡意軟件檢測工具容易受到攻擊導致失效的問題;可以用于Linux虛擬機惡意代碼攻擊的內核完整性檢測。
聲明:
“針對基于Xen的Linux虛擬機惡意代碼攻擊的內核完整性檢測方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)