本發明涉及云計算安全技術領域,特別是一種針對基于Xen的Linux虛擬機惡意代碼攻擊的隱藏進程檢測方法。本發明首先將惡意代碼檢測工具部署在Xen系統的Domain0中,然后啟動Linux虛擬機,每隔一段時間檢測工具使用Xen的虛擬機管理器的DomainU訪問接口層獲取Linux虛擬機中的硬件資源信息。通過這些信息構造出進程列表p1;然后通過調用Linux虛擬機操作系統內的工具,得到進程列表p2;通過對比p1與p2中的每一個進程,如果進程P出現在p1中,而未出現在p2中,則說明P為隱藏進程;如果P出現在兩個進程中,則說明系統是安全的,繼續進行檢測。本發明解決了傳統惡意軟件檢測工具容易受到攻擊而失效,從而導致隱藏進程檢測不出來的問題;可以用于Linux虛擬機惡意代碼攻擊的隱藏進程檢測。
聲明:
“針對基于Xen的Linux虛擬機惡意代碼攻擊的隱藏進程檢測方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)