[01178343]安全加固虚拟云桌面系统
交易价格:
面议
所属行业:
软件
类型:
非专利
交易方式:
资料待完善
联系人:
所在地:
- 服务承诺
- 产权明晰
-
资料保密
对所交付的所有资料进行保密
- 如实描述
技术详细介绍
本项目针对安全加固虚拟云桌面系统关键技术开展研究,主要内容包括:安全加固虚拟云桌面系统总体安全方案设计、VSIP虚拟化基础架构子系统设计、DCSS云管理业务子系统设计以及SAG虚拟机远程管理子系统设计。 安全加固虚拟云桌面系统主要技术创新点如下: (1)提出一种基于强制访问控制(MAC)和多类别安全(MCS)的抗虚拟机逃逸攻击方法。系统在分配虚拟机资源时,将会为虚拟机进程以及虚拟机所拥有的内存空间、磁盘镜像、网络设备等资源分配一个随机的强制访问控制和多类别安全标记,使虚拟机无法跳出限制,对其他资源不具有任何权限,从而有效防范虚拟机逃逸攻击。 (2)提出基于控制流结构的异常行为软件检测方法,首先将软件反汇编代码转换成控制流结构,然后利用空间向量模型对其进行量化和筛选形成软件特征,该方法可检测已知恶意软件样本和未知异常行为软件。
本项目针对安全加固虚拟云桌面系统关键技术开展研究,主要内容包括:安全加固虚拟云桌面系统总体安全方案设计、VSIP虚拟化基础架构子系统设计、DCSS云管理业务子系统设计以及SAG虚拟机远程管理子系统设计。 安全加固虚拟云桌面系统主要技术创新点如下: (1)提出一种基于强制访问控制(MAC)和多类别安全(MCS)的抗虚拟机逃逸攻击方法。系统在分配虚拟机资源时,将会为虚拟机进程以及虚拟机所拥有的内存空间、磁盘镜像、网络设备等资源分配一个随机的强制访问控制和多类别安全标记,使虚拟机无法跳出限制,对其他资源不具有任何权限,从而有效防范虚拟机逃逸攻击。 (2)提出基于控制流结构的异常行为软件检测方法,首先将软件反汇编代码转换成控制流结构,然后利用空间向量模型对其进行量化和筛选形成软件特征,该方法可检测已知恶意软件样本和未知异常行为软件。