-
公开(公告)号:CN106778258A
公开(公告)日:2017-05-31
申请号:CN201611119134.0
申请日:2016-12-08
Applicant: 北京国电通网络技术有限公司 , 国网辽宁省电力有限公司电力科学研究院 , 国家电网公司 , 国网信息通信产业集团有限公司
CPC classification number: G06F21/554 , G06F9/45558 , G06F2009/45587
Abstract: 本发明公开了一种宿主机安全防护方法和装置,属于虚拟化技术领域,本发明方法包括虚拟化软件信息获取、安全防护策略下发、虚拟机访问动作监视以及非法动作拦截等步骤。本发明将虚拟机的访问动作与虚拟化软件的类型和版本相关联,通过监视虚拟机动作的方式来判断该动作的安全性,并及时拦截不安全的行为,具有逻辑简单、易于实现、结果可靠的优点,可以在不改变现有Hypervisor代码的情况下对宿主机及虚拟化软件提供全面防护,相对于现有技术来说可谓另辟蹊径,是对现有技术的一种重大改进。