首页> 中文期刊> 《计算机应用》 >基于虚拟化技术的有效提高系统可用性的方法

基于虚拟化技术的有效提高系统可用性的方法

         

摘要

针对安全攸关的客户机在安全工具发生警报时往往会进行暂停、检测、恢复等操作,而安全工具误报(虚报、漏报)的发生和发现存在延迟,从而对客户机造成可用性影响的问题,提出一种基于虚拟化技术的有效解决方案.在误报发生时,首先正确控制可疑进程行为,避免该进程对系统造成实质性影响.其次记录可疑进程行为,并根据其与系统其他进程的交互行为形成进程间依赖关系.当误报被发现时,以记录的进程行为及进程间依赖关系为依据,对可疑进程及与其存在依赖关系的相关进程采取恢复进程行为、杀死相关进程等措施,使系统快速达到正确运行状态.实验结果表明,所提方案能够在安全工具发生误报时,避免回滚、恢复等操作带来的时间开销,相对于未采取措施的情况,所提方案将误报存在时的处理时间减少20%~50%.所提方案能够有效降低安全工具误报对客户机可用性造成的影响,可应用在安全攸关的客户机所在的云平台之上.%In terms of the problem that a safety-critical system will be paused,detected and resumed when security tools alert,and the delay between the occurrence and discovery of the false alarms (false positive or false negative) results in an effect on the availability of the guest Operating System (OS),a scheme based on virtualization was proposed.When a false alarm occurred,the operations of the suspicious application were quarantined correctly to avoid substantial system-wide damages.Then the operations of the suspicious application were logged and application inter-dependency information was generated according to its interactions with other applications.When the false alarm was determined,measures such as resuming the application's operations and kilting the relevant applications according to the operation logs and inter-dependency information were taken so that the guest OS could reach the correct operating status quickly.The experimental results show that the scheme can reduce the overhead caused by rollback and recovery when a false alarm occurs.Compared to the situation without the proposed scheme,the overhead of handling the false alarm is reduced by 20%-50%.The proposed scheme can effectively reduce the effect of false alarm on the availability of clients,and can be applied in the cloud platform which provides services to safety-critical clients.

著录项

  • 来源
    《计算机应用》 |2017年第4期|986-992|共7页
  • 作者单位

    网络安全防护技术北京市重点实验室(中国科学院信息工程研究所);

    北京100195;

    中国科学院大学计算机与控制学院;

    北京100049;

    网络安全防护技术北京市重点实验室(中国科学院信息工程研究所);

    北京100195;

    中国科学院大学网络空间安全学院;

    北京100049;

    网络安全防护技术北京市重点实验室(中国科学院信息工程研究所);

    北京100195;

    网络安全防护技术北京市重点实验室(中国科学院信息工程研究所);

    北京100195;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 数据备份与恢复;
  • 关键词

    虚拟化; 可用性; 安全技术; 云平台; 系统调用;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号