WEKO3
アイテム
KVMにおける仮想マシンの内部監視機構の実装と性能評価
https://ipsj.ixsq.nii.ac.jp/records/90460
https://ipsj.ixsq.nii.ac.jp/records/904606160be7f-0a72-470f-bd83-4e1448a66312
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2013 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | SIG Technical Reports(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2013-02-21 | |||||||
タイトル | ||||||||
タイトル | KVMにおける仮想マシンの内部監視機構の実装と性能評価 | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | Implementation and Evaluation of Virtual Machine Introspection in KVM | |||||||
言語 | ||||||||
言語 | jpn | |||||||
キーワード | ||||||||
主題Scheme | Other | |||||||
主題 | セキュリティ | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||
資源タイプ | technical report | |||||||
著者所属 | ||||||||
九州工業大学 | ||||||||
著者所属 | ||||||||
九州工業大学/独立行政法人科学技術振興機構CREST | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Kyushu Institute of Technology | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Kyushu Institute of Technology / JST, CREST | ||||||||
著者名 |
中村, 孝介
× 中村, 孝介
|
|||||||
著者名(英) |
Kousuke, Nakamura
× Kousuke, Nakamura
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 本稿では、Linux KVMにおいて、仮想マシン(VM)を用いた侵入検知システム(IDS)のオフロードを実現するシステムKVMonitorを提案する。KVMonitorはIDSがVMの外から安全にメモリやディスク、ネットワークの監視を行うことを可能にする。我々はKVMonitorを用いて、既存のIDSをオフロードするための実行環境を提供するTranscallをKVMに移植した。Transcallを用いた実験により、オフロードしたIDSが正しく攻撃を検出できることを確認した。また、KVMとXenにおけるIDSオフロードの性能比較を行った。 | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | In this paper, we propose the system for offloading intrusion detection systems (IDSes) with virtual machines (VMs) in Linux KVM, called KVMonitor. KVMonitor enables IDSes to securely monitor the memory, disks, and networks of VMs from the outside. Using KVMonitor, we have ported Transcall, which provides execution environments for offloading the existing IDSes, to KVM. We confirmed that offloaded IDSes could detect attacks correctly. In addition, we compared the performance of IDS offloading in KVM and Xen. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AN10444176 | |||||||
書誌情報 |
研究報告システムソフトウェアとオペレーティング・システム(OS) 巻 2013-OS-124, 号 8, p. 1-9, 発行日 2013-02-21 |
|||||||
Notice | ||||||||
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||
出版者 | ||||||||
言語 | ja | |||||||
出版者 | 情報処理学会 |