KVM虚拟机的漏洞验证与利用方式研究

KVM论文 漏洞分析论文 设备仿真论文
论文详情
时下,云计算技术成为了信息技术领域最炙手可热的话题。作为一种基于互联网的、大众参与的、以服务方式提供的新型计算模式,云计算的资源是动态、可伸缩的。它一方面能为个人及中小规模用户带来按需所取的庞大计算资源,另一方面也能给企业用户提供更加灵活的IT解决方案。随着技术的不断发展,各种攻击手段的不断衍生,人们愈发关注云计算面临的安全问题。系统虚拟化技术是构建云计算环境的技术基石之一,这种技术通过对计算机资源的分割与整合,达到了可用性强,部署快速等诸多优点。它的主要代表产品有VMware、Xen、KVM等。KVM虚拟化技术是Linux官方推荐的虚拟化方案,受到了云计算提供商和广大个人用户的青睐,然而KVM的安全漏洞问题也日益凸显。由于使用了经典的QEMU设备仿真部分,KVM存在着诸多遗留下来的高危漏洞。据NVD漏洞库显示,KVM虚拟化环境中存在着大量直接威胁虚拟机安全的漏洞,其中包括本地权限提升,虚拟机逃逸风险和缓冲区溢出等等安全隐患。这些虚拟化环境中的漏洞为云计算环境的安全带来了极大的威胁。如何应对KVM虚拟化环境中的诸多安全漏洞,是一个亟待解决的问题。本文对KVM虚拟化环境中漏洞进行了整理和分析,并从KVM虚拟化环境的硬件仿真漏洞入手,提出并设计了几个典型的硬件仿真漏洞的基于触发式的验证方式和利用手段,并给出了针对此类安全漏洞的安全防护和危害缓解措施。首先深入研究了KVM虚拟机和QEMU硬件仿真技术的相关知识,包括设备虚拟化过程,内存管理和安全威胁。在此基础上对仿真芯片PIIX4热拔除漏洞、虚拟软盘控制器FIFO溢出漏洞和虚拟pcnet网卡数据包接收缓冲区溢出漏洞这三个典型的高危漏洞进行了原理分析和触发条件研究。给出了针对每一个漏洞的验证方法和其中一些漏洞的进一步利用方式,并进一步提出了对这些安全漏洞的防护手段及危害缓解措施,提出利用内存空间随机化的手段对这类漏洞造成的影响进行预防和减灾,并进行了相关实验测试。本文最后进行了总结,分析了现有工作的不足,并展望了课题的进一步研究方向。
致谢第5-6页
摘要第6-7页
ABSTRACT第7-8页
1 引言第11-16页
    1.1 研究背景与意义第11-12页
    1.2 国内外研究现状第12-13页
    1.3 本文的主要研究内容第13-14页
    1.4 本文的主要贡献第14-15页
    1.5 文章的组织结构第15-16页
2 相关技术基础第16-34页
    2.1 云计算第16-18页
        2.1.1 云计算的服务模式第17-18页
    2.2 虚拟化技术第18-24页
        2.2.1 虚拟化技术的实现方式第19-22页
        2.2.2 虚拟化技术的架构第22-24页
    2.3 KVM虚拟机的原理与结构第24-31页
        2.3.1 KVM虚拟机结构第25-26页
        2.3.2 KVM虚拟机的实现和工作原理第26-27页
        2.3.3 KVM虚拟机的CPU虚拟方式第27-28页
        2.3.4 KVM虚拟机的内存虚拟方式第28-31页
    2.4 缓冲区溢出攻击第31-34页
3 KVM虚拟化环境漏洞总体分析第34-41页
    3.1 经典的漏洞检测框架与工具第35页
    3.2 KVM虚拟化环境中的漏洞情况第35-38页
    3.3 QEMU-KVM中的设备仿真漏洞第38-41页
4 漏洞验证方法的设计与实现第41-60页
    4.1 仿真芯片PⅡX4热拔除漏洞研究第41-46页
        4.1.1 漏洞原理研究第41-43页
        4.1.2 漏洞验证及利用方法设计第43-45页
        4.1.3 漏洞验证方法的实验测试第45-46页
    4.2 虚拟软盘控制器FIFO溢出漏洞研究第46-51页
        4.2.1 漏洞原理研究第46-48页
        4.2.2 漏洞验证及利用方法设计第48-50页
        4.2.3 漏洞验证方法的实验测试第50-51页
    4.3 虚拟PCNET网卡数据包接收缓冲区溢出漏洞研究第51-55页
        4.3.1 漏洞原理研究第51-52页
        4.3.2 漏洞验证及利用方法设计第52-55页
        4.3.3 漏洞验证方法的实验测试第55页
    4.4 漏洞危害的缓解与防护第55-60页
        4.4.1 利用ASLR技术缓解漏洞危害第55-58页
        4.4.2 KVM虚拟机结构上的防护第58-60页
5 总结与展望第60-61页
    5.1 论文总结第60页
    5.2 未来工作方向展望第60-61页
参考文献第61-64页
作者简历及攻读硕士学位期间取得的研究成果第64-66页
学位论文数据集第66页
论文购买
论文编号ABS3597971,这篇论文共66页
会员购买按0.30元/页下载,共需支付19.8
不是会员,注册会员
会员更优惠充值送钱
直接购买按0.5元/页下载,共需要支付33
只需这篇论文,无需注册!
直接网上支付,方便快捷!
相关论文

点击收藏 | 在线购卡 | 站内搜索 | 网站地图
版权所有 艾博士论文 Copyright(C) All Rights Reserved
版权申明:本文摘要目录由会员***投稿,艾博士论文编辑,如作者需要删除论文目录请通过QQ告知我们,承诺24小时内删除。
联系方式: QQ:277865656