PriVisor:不可信操作系统中用户隐私数据保护方法

被引:6
作者
任建宝
齐勇
戴月华
王晓光
宣宇
耿晨
史椸
机构
[1] 西安交通大学计算机科学与技术系
关键词
隐私数据; 虚拟机监控器; 内存隔离; I/O控制;
D O I
暂无
中图分类号
TP316 [操作系统]; TP309 [安全保密];
学科分类号
081202 ; 0835 ; 081201 ; 0839 ; 1402 ;
摘要
在目前网络越来越复杂的计算环境中,避免计算机中用户隐私数据的泄漏是研究人员关注的焦点。当前操作系统(operating system,OS)越来越复杂,恶意程序很容易通过其漏洞劫持操作系统,从而获取用户正在运行的应用程序所访问的数据,导致用户隐私数据的泄漏。以安全轻量虚拟机监控器OSV为基础,设计了一个用户隐私保护系统PriViso(rprivacy visor)。通过对操作系统内存访问进行限制,使操作系统在未经授权的情况下无法对用户隐私数据进行访问,从而保证了用户隐私数据的完整性。通过对设备配置空间的监控,建立安全I/O通道,保证被污染的操作系统无法通过对硬件设备的重配置,来获取用户与计算机进行交互时的敏感数据。对PriVisor的内存保护系统建立了模型,并对其进行了验证,保证了系统设计在理论上的安全可靠性。通过具体攻击实例的分析,验证了PriVisor可以有效地保护用户隐私不被攻击者窃取。
引用
收藏
页码:412 / 421
页数:10
相关论文
共 2 条
[1]   Design and verification of a lightweight reliable virtual machine monitor for a many-core architecture [J].
Dai, Yuehua ;
Shi, Yi ;
Qi, Yong ;
Ren, Jianbao ;
Wang, Peijian .
FRONTIERS OF COMPUTER SCIENCE, 2013, 7 (01) :34-43
[2]  
SeL4: Formal verification of an OS kernel .2 GERWIN K,KEVIN E,GERNOT H,JUNE A. Proceedings of the 22nd ACM Symposium on Operating Systems Principles (SOSP) . 2009