講演抄録/キーワード |
講演名 |
2007-07-20 15:45
Split device driverによる仮想マシンモニタ上のセキュアOSの機能拡張 ○安藤類央・門林雄基(NICT) |
抄録 |
(和) |
仮想マシンモニタにより、観測対象からモニタを安全に隔離し、各種擬似ハードウェアの状態の記録と検査を行うことが可能になった。ゲストOS上で起こるインシデントに応じて、仮想マシンモニタ側が対応をすることが重要になっており、そのためにはセキュリティ用の非同期通知メカニズムの構築が必要となる。本論文では、split device driverと呼ばれるモジュールを実装し、仮想マシンモニタ上のセキュアOSの機能拡張を行う。これにより、ゲストOS上で、特定のリソースへのアクセスやフォールトがあった場合に、仮想マシンモニタに通知し、対応する検査や制御を行うための仕組みを提案した。提案システムは、XEN上で構成され、仮想割り込みとOS間のメモリ共有を用いて実装し、ゲストOSのMACモジュールにコードを挿入する方法と、共有メモリを用いてMACモジュールをゲストOSの外に配置する2方式を提案した。 |
(英) |
VMM (Virtual Machine Monitor) enables us to separate monitoring system from guest OS. VMM can access all the state of CPU, memory and harddisk. An asynchronous notification mechanism is necessary to take counter measures for security incidents on VMM side. In this paper we present an
implementation of split device driver for asynchronous notification
between guest OS and VMM. In proposed system, we apply virtual intteruption and shared memory for detecting the case of the accsess for specific resources and faults. Our system is implemented on XEN virtual machine monitor. We propose two ways to expand MAC by inserting our code into MAC module and deploy MAC reference monitor outside VMM by grant table shared memory mechanisms. |
キーワード |
(和) |
仮想マシンモニタ / セキュアOS / Split device driver / MAC / 非同期通知チャンネル / / / |
(英) |
Virtual machine monitor / secure OS / split device driver / MAC / asynchronouns notification channel / / / |
文献情報 |
信学技報, vol. 107, pp. 169-172, 2007年7月. |
資料番号 |
|
発行日 |
2007-07-13 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
PDFダウンロード |
|