一種基于 KVM 的虛擬機(jī)文件強(qiáng)制訪問控制方法及系統(tǒng)
本發(fā)明公開了一種基于 KVM 的虛擬機(jī)文件強(qiáng)制訪問控制方法 及系統(tǒng),屬于云計(jì)算和信息安全技術(shù)領(lǐng)域。本發(fā)明包括系統(tǒng)調(diào)用截獲, 語(yǔ)義解析和策略分析三個(gè)部分。系統(tǒng)調(diào)用截獲是指當(dāng)虛擬機(jī)內(nèi)部發(fā)生 系統(tǒng)調(diào)用時(shí),發(fā)生虛擬機(jī)退出,陷入 KVM 中;語(yǔ)義解析是指當(dāng)虛擬 機(jī)陷入 KVM 后,通過虛擬處理器中的寄存器信息還原出虛擬機(jī)陷入 前的狀態(tài)信息;策略分析是指根據(jù)虛擬機(jī)陷入前的狀態(tài)信息與用戶自 定義策略對(duì)比決定是否對(duì)文件進(jìn)行訪問控制。
華中科技大學(xué)
2021-04-14