期刊文献+
共找到38篇文章
< 1 2 >
每页显示 20 50 100
Kernel-based virtual machine事件跟踪机制的设计与实现 被引量:1
1
作者 刘锋 雷航 李晓瑜 《计算机应用》 CSCD 北大核心 2008年第S2期285-287,共3页
分析了基于处理器硬件虚拟化技术实现的KVM子系统的架构。针对KVM跟踪独立事件信息的局限性,提出一种新的KVM事件跟踪机制(kvmtrace)来达到性能调节的目的,并使用relayfs接口进行了设计与实现。同时探讨了Linux kernel Markers实现机制... 分析了基于处理器硬件虚拟化技术实现的KVM子系统的架构。针对KVM跟踪独立事件信息的局限性,提出一种新的KVM事件跟踪机制(kvmtrace)来达到性能调节的目的,并使用relayfs接口进行了设计与实现。同时探讨了Linux kernel Markers实现机制及其在kvmtrace的实际应用。 展开更多
关键词 处理器硬件虚拟化 kvm kvmtrace
在线阅读 下载PDF
基于KVM虚拟桌面的透明消息通道设计 被引量:5
2
作者 崔竞松 何松 +1 位作者 郭迟 贺汇林 《计算机工程》 CAS CSCD 2014年第9期77-81,共5页
云管理平台和虚拟机终端用户间的通信一般采用代理软件或插件,便捷性和抗干扰能力较低。针对该问题,利用基于内核的虚拟机(KVM)虚拟桌面,提出一种云服务提供节点(虚拟机所在物理主机)和虚拟机终端用户之间双向交互的透明消息通道设计方... 云管理平台和虚拟机终端用户间的通信一般采用代理软件或插件,便捷性和抗干扰能力较低。针对该问题,利用基于内核的虚拟机(KVM)虚拟桌面,提出一种云服务提供节点(虚拟机所在物理主机)和虚拟机终端用户之间双向交互的透明消息通道设计方案。在云管理平台中建立消息控制端,用于接收和处理服务节点发往虚拟机终端用户的消息,并将消息转换为图像,使图像内容以位图像素数据格式的方式读出到特定文件中,作为消息发送模块的消息来源。通过修改KVM虚拟化平台中Qemu-KVM集成的VNC Server端源码,在源码中添加消息发送模块和反馈接收模块,将消息集成融入到虚拟机桌面图像中,并对VNC Client远程终端反馈的消息进行处理,从而得到一条对虚拟机自身系统透明的,可在云平台和终端用户间双向交互的消息通道。实验结果验证了该设计方案的可行性。 展开更多
关键词 消息转换 消息传输 透明通道 虚拟网络计算协议 虚拟桌面 基于内核的虚拟机
在线阅读 下载PDF
基于KVM的虚拟机Post-Copy动态迁移算法稳定性优化 被引量:4
3
作者 陈双喜 赵若琰 +2 位作者 刘会 吴春明 阮伟 《电信科学》 2021年第7期57-66,共10页
虚拟机动态迁移技术为虚拟化系统的资源调度提供了强有力的支撑,Post-Copy算法作为虚拟机动态迁移的两个核心算法之一,凭借其总体迁移时间稳定与迁移停机时间短的优点,一直是国内外学者研究的热点问题。对虚拟机的故障容错机制、迁移过... 虚拟机动态迁移技术为虚拟化系统的资源调度提供了强有力的支撑,Post-Copy算法作为虚拟机动态迁移的两个核心算法之一,凭借其总体迁移时间稳定与迁移停机时间短的优点,一直是国内外学者研究的热点问题。对虚拟机的故障容错机制、迁移过程中的内存页面传输方式与缺页错误的关联性,以及QEMU-KVM平台源码进行了深入的研究,提出了基于事务同步的故障容错方法以提升Post-Copy迁移算法的稳定性。试验结果表明,提出的虚拟机Post-Copy迁移优化算法,能保证迁移过程中源端虚拟机故障、目标端虚拟机故障以及网络故障的迅速修复,能通过较小的代价解决稳定性问题,所提出的方法有效地提升了Post-Copy迁移算法的稳定性,也为以后的优化研究方向提供了参考。 展开更多
关键词 虚拟机动态迁移 Post-Copy 故障容错 QEMU-kvm
在线阅读 下载PDF
KVM在分布式资源共享和隔离中的应用
4
作者 方海光 陈蜜 《计算机工程与应用》 CSCD 北大核心 2008年第24期103-105,142,共4页
在分析现有网络上资源隔离和共享访问中存在的问题的基础上,提出了一种基于KVM虚拟机的分布式用户隔离和资源共享访问方式。这种访问方式通过给每个登陆节点使用资源的用户创建一个内核级的虚拟机来管理他们的行为,从而做到了强隔离和... 在分析现有网络上资源隔离和共享访问中存在的问题的基础上,提出了一种基于KVM虚拟机的分布式用户隔离和资源共享访问方式。这种访问方式通过给每个登陆节点使用资源的用户创建一个内核级的虚拟机来管理他们的行为,从而做到了强隔离和强安全性。 展开更多
关键词 共享和隔离 虚拟机 内核虚拟机
在线阅读 下载PDF
KVM环境下内核级Rootkit检测及防护技术研究 被引量:2
5
作者 刘刚 徐峥 崔士伟 《信息安全研究》 2019年第7期616-622,共7页
虚拟化技术在云计算环境中已得到广泛应用,其安全性也越来越重要.当前,恶意代码攻击正向复杂性、隐蔽性和持久性等方向发展,已成为我国云基础设施面临的重要威胁之一.特别是在云数据中心大量采用Linux和基于内核的虚拟机(kernel-based v... 虚拟化技术在云计算环境中已得到广泛应用,其安全性也越来越重要.当前,恶意代码攻击正向复杂性、隐蔽性和持久性等方向发展,已成为我国云基础设施面临的重要威胁之一.特别是在云数据中心大量采用Linux和基于内核的虚拟机(kernel-based virtual machine, KVM)虚拟化背景下,研究KVM虚拟化环境下Linux内核级Rootkit的检测及防护技术具有十分重要的意义.而当前基于虚拟化环境实现Rootkit检测和防护技术研究偏重于检测,在响应和保护阶段还比较缺乏.针对这一问题,提出一种KVM虚拟化环境下集内核级Rootkit安全检测、响应及主动防护的安全架构,并在KVM虚拟化平台中进行了验证.实验结果表明,该安全架构可以有效检测并防止客户虚拟机中内核级Rootkit的攻击. 展开更多
关键词 云计算 kvm虚拟化 内核级Rootkit 虚拟机自省 安全加固
在线阅读 下载PDF
Kernel虚拟机的3D图形加速方法 被引量:1
6
作者 何家俊 廖鸿裕 陈文智 《计算机工程》 CAS CSCD 北大核心 2010年第16期251-253,共3页
针对当前Kernel虚拟机(KVM)中3D图形硬件加速不完善的现状,提出一种支持OpenGL加速的改进方法。把提供虚拟机3D应用程序加速的开源虚拟机图形库运行在KVM上,使其支持应用程序OpenGL图形加速,并通过对VMGL框架和功能的改进,使得宿主机渲... 针对当前Kernel虚拟机(KVM)中3D图形硬件加速不完善的现状,提出一种支持OpenGL加速的改进方法。把提供虚拟机3D应用程序加速的开源虚拟机图形库运行在KVM上,使其支持应用程序OpenGL图形加速,并通过对VMGL框架和功能的改进,使得宿主机渲染后的图像结果回显到KVM上,实现虚拟机上的图形加速。 展开更多
关键词 虚拟化 kernel虚拟机 VMGL技术 OpenGL图形加速
在线阅读 下载PDF
KVM在基于构件的嵌入式操作系统上的移植和研究 被引量:3
7
作者 叶磊 陈榕 赵岳松 《计算机应用研究》 CSCD 北大核心 2005年第9期25-27,30,共4页
新信息家电时代的到来,嵌入式操作系统已经发挥了重要的作用,目的就是在资源有限的移动设备和家电产品上提供给用户稳定而丰富的使用功能。特别在目前手机移动开发上,Java技术提供给用户多种应用服务,所以发展空间比较大。介绍在中国自... 新信息家电时代的到来,嵌入式操作系统已经发挥了重要的作用,目的就是在资源有限的移动设备和家电产品上提供给用户稳定而丰富的使用功能。特别在目前手机移动开发上,Java技术提供给用户多种应用服务,所以发展空间比较大。介绍在中国自主知识产权的基于CAR构件技术的智能手机操作系统E laME(E lastosMobile Edition)上,嵌入式Java虚拟机的移植和研究,考虑如何实现KVM的本地接口和图形界面等。 展开更多
关键词 kvm 构件 CAR技术 嵌入式操作系统 移植
在线阅读 下载PDF
一种基于KVM虚拟机的隐藏进程检测算法 被引量:3
8
作者 彭春洪 刘丹 《小型微型计算机系统》 CSCD 北大核心 2016年第2期231-235,共5页
针对虚拟机环境下木马隐藏自身进程的方式多样化和隐蔽化的问题,提出一种基于虚拟机的隐藏进程检测算法.算法依据客户机调度进程时会访问CR3寄存器而引起VCPU陷出到根模式执行原理,在虚拟机的陷出异常处理函数中插入多视图进程检测算法... 针对虚拟机环境下木马隐藏自身进程的方式多样化和隐蔽化的问题,提出一种基于虚拟机的隐藏进程检测算法.算法依据客户机调度进程时会访问CR3寄存器而引起VCPU陷出到根模式执行原理,在虚拟机的陷出异常处理函数中插入多视图进程检测算法.提出一种优化的hash算法来减小对虚拟机的性能损失.对比内存搜索算法,实验证明本算法能准确地检测出隐藏原理未知的进程,且性能损失较小. 展开更多
关键词 虚拟机 虚拟机内省 隐藏进程 多视图模型 哈希算法
在线阅读 下载PDF
分代算法在KVM中的实现 被引量:3
9
作者 李守龙 《计算机工程》 EI CAS CSCD 北大核心 2006年第22期69-71,共3页
在嵌入式系统中,需要分析什么样的垃圾回收机制能够适应嵌入式系统的特点,满足系统对于稳定性和性能的要求,分析了嵌入式Java虚拟机KVM垃圾回收机制的特点,所采用的垃圾收集算法,以及垃圾收集器在KVM中是如何工作的,找出存在的缺陷和不... 在嵌入式系统中,需要分析什么样的垃圾回收机制能够适应嵌入式系统的特点,满足系统对于稳定性和性能的要求,分析了嵌入式Java虚拟机KVM垃圾回收机制的特点,所采用的垃圾收集算法,以及垃圾收集器在KVM中是如何工作的,找出存在的缺陷和不足,并在mark-sweep-compact算法的基础上实现了分代算法。 展开更多
关键词 嵌入式系统 JAVA虚拟机 kvm 垃圾收集 分代算法
在线阅读 下载PDF
龙芯KVM虚拟机I/O中断子系统的优化 被引量:2
10
作者 朱琛 王剑 +2 位作者 高翔 毛碧波 李星 《高技术通讯》 EI CAS 北大核心 2020年第9期893-900,共8页
本文针对虚拟机I/O中断子系统的性能问题,以龙芯KVM虚拟机为实验平台,分析了KVM虚拟机中I/O中断子系统的性能瓶颈,并在KVM中实现虚拟I/O中断控制器的基础上,进一步采用只读页表代替陷入、类虚拟化等手段对其进行了优化。测试结果显示虚... 本文针对虚拟机I/O中断子系统的性能问题,以龙芯KVM虚拟机为实验平台,分析了KVM虚拟机中I/O中断子系统的性能瓶颈,并在KVM中实现虚拟I/O中断控制器的基础上,进一步采用只读页表代替陷入、类虚拟化等手段对其进行了优化。测试结果显示虚拟机处理I/O中断的吞吐量提升了300%以上。在部分I/O中断较频繁的网络和磁盘测试中,性能有60.9%~215.1%的提升,文中的优化方法同样适用于其他架构的KVM虚拟机。 展开更多
关键词 kvm虚拟机 I/O中断 I/O虚拟化
在线阅读 下载PDF
BOSS在KVM平台中的性能研究与优化 被引量:2
11
作者 马震太 张晓梅 《计算机工程》 CAS CSCD 北大核心 2017年第7期70-74,共5页
针对BESIII离线软件系统(BOSS)在内核虚拟机平台上的性能损耗,结合BOSS作业特点给出相关优化方法。对引起性能损耗的各种因素进行研究,并根据不同客户机规模的测试情况,定量分析测试结果,进而确定性能损耗。对BOSS作业在物理机和客户机... 针对BESIII离线软件系统(BOSS)在内核虚拟机平台上的性能损耗,结合BOSS作业特点给出相关优化方法。对引起性能损耗的各种因素进行研究,并根据不同客户机规模的测试情况,定量分析测试结果,进而确定性能损耗。对BOSS作业在物理机和客户机上的性能进行测试,结果表明,优化后模拟作业性能损耗降低至1.1%~1.6%,重建作业与分析作业性能分别提高2.6%~4.5%,7%~18.7%。 展开更多
关键词 BESⅢ离线软件系统 内核虚拟机 中央处理单元迁移 透明大页 磁盘预分配 多客户机
在线阅读 下载PDF
基于KVM的虚拟锁步技术
12
作者 黄博谦 沈崧 《计算机工程与设计》 CSCD 北大核心 2014年第10期3440-3449,共10页
依托基于内核的虚拟机(kernel-based virtual machine,KVM)的平台,针对虚拟机容错系统中的关键技术——虚拟锁步技术展开研究,主要研究虚拟锁步技术所采用的虚拟机同步机制(VM synchronization mechanism)。对开源虚拟机容错软件Kemari... 依托基于内核的虚拟机(kernel-based virtual machine,KVM)的平台,针对虚拟机容错系统中的关键技术——虚拟锁步技术展开研究,主要研究虚拟锁步技术所采用的虚拟机同步机制(VM synchronization mechanism)。对开源虚拟机容错软件Kemari进行架构剖析与代码分析,指出其所使用的基于数据拷贝的虚拟机同步机制在不使用共享存储进行锁步运行时,具有一定性能缺陷;以此为基础,提出相应的改进措施,设计并实现一种新的虚拟机同步机制。该机制采用事件重放的方式实现冗余虚拟机间块设备数据的同步,弥补了Kemari虚拟机同步机制的相关性能缺陷。 展开更多
关键词 虚拟机 容错 基于内核的虚拟机 虚拟锁步技术 虚拟机同步机制
在线阅读 下载PDF
面向设备直通的高效低延时的中断直通方法
13
作者 吕晨 张福新 +3 位作者 朱琛 毛碧波 邓平科 潘筱涵 《高技术通讯》 CAS 北大核心 2024年第8期842-853,共12页
针对对称多处理器(SMP)虚拟机(VM)的虚拟中央处理器(vCPU)调度延迟会降低虚拟机输入/输出(I/O)响应性的问题,本文基于设备直通提出了一种高效低延迟的中断直通方法。该方法基于硬件辅助技术,搭建了中断直通架构,并设计了中断重定向机制... 针对对称多处理器(SMP)虚拟机(VM)的虚拟中央处理器(vCPU)调度延迟会降低虚拟机输入/输出(I/O)响应性的问题,本文基于设备直通提出了一种高效低延迟的中断直通方法。该方法基于硬件辅助技术,搭建了中断直通架构,并设计了中断重定向机制,将直通设备中断从被抢占的vCPU重定向至正在运行的vCPU。实验结果表明,网络往返时延平均减少了34.1%,吞吐量最高提升7.9%,Apache测试每个服务器请求所需时间平均减少了13.6%,磁盘I/O操作时延平均减少了6.7%~8.4%。实验结果证明,该方法能有效减少虚拟机虚拟CPU调度对I/O延迟的影响,提高虚拟机I/O响应性。 展开更多
关键词 中断重映射 输入/输出(I/O)虚拟化 设备直通 基于内核的虚拟机(kvm) I/O响应性
在线阅读 下载PDF
基于虚拟机的内核完整性保护技术 被引量:5
14
作者 张磊 陈兴蜀 +1 位作者 刘亮 李辉 《电子科技大学学报》 EI CAS CSCD 北大核心 2015年第1期117-122,共6页
针对云计算中客户虚拟机内核完整性面临的威胁,该文提出了一种保护虚拟机内核完整性的技术—CTVM。该技术在KVM虚拟机环境中实现了虚拟化可信执行环境的创建,使多个客户虚拟机同时拥有可信计算功能,能对客户虚拟机提供启动完整性度量;... 针对云计算中客户虚拟机内核完整性面临的威胁,该文提出了一种保护虚拟机内核完整性的技术—CTVM。该技术在KVM虚拟机环境中实现了虚拟化可信执行环境的创建,使多个客户虚拟机同时拥有可信计算功能,能对客户虚拟机提供启动完整性度量;在此基础上利用硬件辅助虚拟化技术,通过为客户虚拟机构造隔离的地址空间,使客户虚拟机中不可信模块与内核运行在逻辑隔离的地址空间。从这两个方面实现对客户虚拟机的启动和运行时的完整性保护。最后,以某国产服务器为实验平台实现了CTVM原型系统,系统测试与分析验证了技术的可用性,系统性能损耗在可接受的范围内。 展开更多
关键词 完整性 内核 kvm 可信计算 虚拟机
在线阅读 下载PDF
嵌入式Java虚拟机优化研究 被引量:4
15
作者 李锡祚 霍华 胡冠 《计算机应用与软件》 CSCD 2009年第7期257-259,共3页
为了改进手机中Java小程序的运行效率,基于KVM提出一种嵌入式Java虚拟机优化方案。在此方案中对解释器进行了改造,引入编译技术,并对KVM运行时内存的分配与回收方式作了改进。最后对比分析了在基准测试中KVM与优化方案的性能结果。
关键词 嵌入式JAVA虚拟机 kvm 线索化解释器 动态自适应编译器
在线阅读 下载PDF
基于开源架构的虚拟网络安全实验平台 被引量:5
16
作者 鲁先志 胡海波 《实验技术与管理》 CAS 北大核心 2015年第7期120-123,155,共5页
提出了基于开源架构的虚拟网络安全实验平台的解决方案,利用KVM技术、软件定义网络技术以及基于ISCSI协议的网络存储技术等实现了该方案,并给出了2个常用的实验模板。实验表明:使用者利用该网络安全实验平台可构建各种网络渗透实验测试... 提出了基于开源架构的虚拟网络安全实验平台的解决方案,利用KVM技术、软件定义网络技术以及基于ISCSI协议的网络存储技术等实现了该方案,并给出了2个常用的实验模板。实验表明:使用者利用该网络安全实验平台可构建各种网络渗透实验测试环境及虚拟企业网络数据存储环境。与基于VMware虚拟化技术解决方案相比,该网络安全实验平台具有网络访问控制灵活、无需购买商业授权以及硬件资源占用少等优点。 展开更多
关键词 网络安全 实验教学 kvm 软件定义网络
在线阅读 下载PDF
一个集群文件系统的虚拟化支持平台研究与实现 被引量:3
17
作者 邬延辉 陈征 龚松春 《电信科学》 北大核心 2012年第9期34-37,共4页
在分布式数据管理中,服务器的虚拟化是一项重要工作,将网络中的多个服务器进行虚拟集成,可以快速完成一些大型的计算任务,并且减少硬件花费,减少空间和能量消耗。多数服务器虚拟化产品具有动态迁移的特点,动态迁移技术可以使虚拟服务器... 在分布式数据管理中,服务器的虚拟化是一项重要工作,将网络中的多个服务器进行虚拟集成,可以快速完成一些大型的计算任务,并且减少硬件花费,减少空间和能量消耗。多数服务器虚拟化产品具有动态迁移的特点,动态迁移技术可以使虚拟服务器在运行时从一台机器转移到另一台机器,避免因硬件维护所产生的暂时或长时间服务中断。动态迁移需要共享存储器,其性能随虚拟服务器数量增加,成为整个系统的瓶颈。提出和实现了一个基于Lustre集群文件系统的、建立在开源虚拟机解决方案KVM之上的服务器虚拟环境。实验结果证实,虚拟环境提升了虚拟服务器的输入输出性能,同时使得创建KVM用户的耗费时间明显缩短。 展开更多
关键词 集群文件系统 服务器虚拟化 kvm虚拟机
在线阅读 下载PDF
基于Xen的自下而上调用的设计与实现 被引量:1
18
作者 陈兴蜀 李辉 +1 位作者 张磊 任益 《电子科技大学学报》 EI CAS CSCD 北大核心 2014年第6期881-886,共6页
针对虚拟机监视器(virtual machine monitor,VMM)与上层客户虚拟机(Guest-VM)之间的语义鸿沟(semantic gap)问题,该文提出了一种自下而上的调用方式,该方法使得VMM能够同步调用客户机的已有功能来获取客户机语义信息,为在客户虚拟机地... 针对虚拟机监视器(virtual machine monitor,VMM)与上层客户虚拟机(Guest-VM)之间的语义鸿沟(semantic gap)问题,该文提出了一种自下而上的调用方式,该方法使得VMM能够同步调用客户机的已有功能来获取客户机语义信息,为在客户虚拟机地址空间之外的监控机制带来便利。在Xen半虚拟化环境下,实现了自下而上的同步调用方式,有效地解决了语义重构所需的重复定义和实现问题。实验表明,该方法能使VMM有效地调用客户机的已有功能为自己服务,使VMM能准确地获取上层虚拟机操作系统的信息。 展开更多
关键词 内核通信 语意鸿沟 虚拟机 虚拟机监视器 XEN
在线阅读 下载PDF
基于细粒度数据分离与融合的虚拟机多镜像设计与实现 被引量:1
19
作者 盖玲 郭凯 龚奕利 《计算机应用研究》 CSCD 北大核心 2014年第8期2383-2386,共4页
为了节约存储空间和方便系统升级,将虚拟机镜像中的系统数据和用户数据分离存储是云计算中心内常见的做法。目前主流的使用方法是以系统镜像启动虚拟机,再将用户数据以磁盘形式挂载,但这种粗粒度的融合方式导致数据分离对用户可见,同时... 为了节约存储空间和方便系统升级,将虚拟机镜像中的系统数据和用户数据分离存储是云计算中心内常见的做法。目前主流的使用方法是以系统镜像启动虚拟机,再将用户数据以磁盘形式挂载,但这种粗粒度的融合方式导致数据分离对用户可见,同时用户数据无法覆盖系统数据,系统缺乏灵活性。针对这些问题,通过分析系统镜像和用户镜像合并启动和使用的原理,提出了一种将多个镜像文件细粒度混合到运行时文件系统的方案,并借助于UnionFS文件系统工具,在KVM虚拟机环境下实现了多镜像在文件目录级别上的完全混合。实验结果表明,其实现了设计预期功能,同时对于KVM虚拟机开机启动时间和文件系统读写性能没有较明显的负面影响。 展开更多
关键词 虚拟机 kvm UnionFS 多镜像 细粒度
在线阅读 下载PDF
基于新型VMI技术的内核Rootkit检测方案 被引量:2
20
作者 陈进 夏虞斌 臧斌宇 《计算机应用与软件》 CSCD 2015年第7期266-271,共6页
随着互联网的发展,当今社会对于信息安全的关注度越来越高。内核级Rootkit能够隐藏自身及恶意软件,对系统安全产生了严重威胁。现有基于虚拟化技术的内核Rootkit检测方案主要针对系统静态Hook进行检测和保护,对基于动态Hook的攻击行为... 随着互联网的发展,当今社会对于信息安全的关注度越来越高。内核级Rootkit能够隐藏自身及恶意软件,对系统安全产生了严重威胁。现有基于虚拟化技术的内核Rootkit检测方案主要针对系统静态Hook进行检测和保护,对基于动态Hook的攻击行为缺乏有效的分析和防御手段。为了解决上述问题,设计并实现了一种基于新型VMI(Virtual Machine Introspection)的检测内核Rootkit的通用系统,对内核静态和动态Hook都能够进行检测和保护。实验表明,系统成功检测出内核级Rootkit对于内核Hook的攻击和篡改,对大量常见的内核Rootkit都有效,同时对于基于动态Hook的攻击行为也能够及时报警,能够有效增强系统对于Rootkit的检测能力。 展开更多
关键词 内核Rootkits 内核Hook 虚拟机自省 系统安全
在线阅读 下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部