发明公开
- 专利标题: 一种虚拟机内核完整性保护方法和装置
- 专利标题(英): Method and device for protecting integrity of kernel of virtual machine
-
申请号: CN201611119135.5申请日: 2016-12-08
-
公开(公告)号: CN106775941A公开(公告)日: 2017-05-31
- 发明人: 刘莹 , 李祉岐 , 孙磊 , 刘芮彤 , 曹明明 , 刘晓蕾 , 焦腾 , 宋洁 , 石佳磊 , 唐甜甜 , 李杰 , 苏国华 , 段红超 , 杨璐羽 , 范维 , 杨滢璇 , 尹琴 , 李天啸 , 周强 , 徐岚
- 申请人: 北京国电通网络技术有限公司 , 国网辽宁省电力有限公司电力科学研究院 , 国家电网公司 , 国网信息通信产业集团有限公司
- 申请人地址: 北京市丰台区航丰路一号时代财富天地大厦28层; ; ;
- 专利权人: 北京国电通网络技术有限公司,国网辽宁省电力有限公司电力科学研究院,国家电网公司,国网信息通信产业集团有限公司
- 当前专利权人: 北京中电普华信息技术有限公司,国网辽宁省电力有限公司电力科学研究院国家电网有限公司国网信息通信产业集团有限公司
- 当前专利权人地址: 北京市丰台区航丰路一号时代财富天地大厦28层; ; ;
- 代理机构: 北京风雅颂专利代理有限公司
- 代理商 李阳; 李浩
- 主分类号: G06F9/455
- IPC分类号: G06F9/455 ; G06F21/56
摘要:
本发明公开了一种虚拟机内核完整性保护方法和装置,包括:在虚拟机启动的过程中,验证宿主机和虚拟机的启动完整性,建立可信运行环境;为虚拟机建立第一页表,第一页表中保存虚拟机内存页与宿主机内存页的映射关系;在虚拟机运行的过程中,根据可信运行环境,判断虚拟机中运行的模块是否为不可信模块;若判定虚拟机的模块中存在不可信模块,建立第二页表;将不可信模块内存页与所述宿主机内存页的映射关系从第一页表移入所述第二页表。完成了对不可信模块与宿主机主体的内存隔离,从而可以在允许不可信模块仍然运行的前提下,对不可信模块进行独立监管,控制其可能发生的攻击行为,在保证虚拟机正常运行的同时实现了对于虚拟机内核完整性的保护。