中文

IaaS中的时序信道:如何识别与调查

密码学与安全 2018-04-06 v1

摘要

近来,IaaS(基础设施即服务)云(如Amazon EC2)已被众多组织广泛使用。然而,某些IaaS安全问题对用户构成严重威胁。一个典型问题是时序信道。正如许多研究者所证明,此类信道可作为跨虚拟机信息通道。因其隐蔽且无痕,传统识别方法无法建立准确分析模型并得到不可靠结果。我们从内存活动记录视角调查时序信道的底层行为,并总结了其在底层内存活动中的特征。提出了一种基于长期行为特征的识别方法。我们给出一套完整的取证步骤,包括证据提取、识别、记录留存与证据报告。研究了四种典型时序信道,实验表明即便存在正常进程干扰,这些信道也能被检测与调查。

关键词

引用

@article{arxiv.1804.01634,
  title  = {Timing Channel in IaaS: How to Identify and Investigate},
  author = {Xiao Fu and Rui Yang and Xiaojiang Du and Bin Luo},
  journal= {arXiv preprint arXiv:1804.01634},
  year   = {2018}
}