goback
月期刊咨询网
当前位置:首页>>电子技术论文>>正文

电子技术论文范文参考


所属栏目:电子技术论文
发布时间:2014-01-21 16:16:40  更新时间:2014-01-21 16:15:37

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  【摘要】伴随着大数据和云时代的到来,虚拟化技术的应用已经越来越成熟。如何运用虚拟化技术给终端客户提供一个安全稳定高效的桌面环境,成为了一个日益热门的话题。Qubes系统利用新一代的硬件技术和虚拟化技术实现物理宿主机的隔离能力,从系统层面对木马病毒和恶意代码进行了防范和遏制,一定程度上解决了系统安全领域的木桶问题。此外,应用虚拟化技术提高安全性能的同时还可能带来那些问题和隐患,也应该引起我们足够的重视。

  【关键词】虚拟化,Xen,Qubes,攻击

  1引言

  目前,桌面计算领域的主流操作系统,包括Windows、MacOS以及基于Linux的系统在安全性方面都不甚令人满意。它们的主要问题是无法为一 台机器中运行的各种程序提供相互之间的有效隔离。为了弥补上述问题,QubesOS在Linux基础上采用许多现有模块,特别是Xen虚拟机技术,来解决 两个问题:一是利用虚拟化提供优异的安全隔离性能;二是兼容主流操作系统的应用程序和硬件驱动。

  2Qubes系统架构

  Qubes系统中的基础和精髓是虚拟化技术的使用。为了这一特点,Qubes系统特别优化了磁盘的读写方式和使用效率,从而避免多个虚拟机同时访问磁盘时可能造成磁盘性能降低等问题。文件系统共享机制允许不同的虚拟机在不降低安全隔离性能的前提下重用大部分的文件系统,而IntelVT-d和TXT技术则用来创建安全的设备驱动域从而减少系统受攻击的概率。

  3Qubes安全技术特点

  3.1虚拟隔离技术

  Qubes选择Xen为其底层的虚拟机监控器,以便实现虚拟机之间的相互隔离。相对于Linux内核代码而言,Xen更为轻量,更易进行安全审计。一般而言,Xen体系中存在的特权域(Dom0)几乎和虚拟机监控器拥有相同的安全等级,而这种设计的本身可能导致安全隐患。因此Qubes将网络功能和存储功能从Dom0中移植出来,这样既能保证Dom0对外开放的接口极度精简从而加强安全型,又能减少Dom0的代码量从而提高效率。此外,Qubes的虚拟机监控器受到严格的VT-d保护,Dom0和其他应用虚拟机都将自动获取DMA保护以防止来自总线控制设备的物理攻击。

  3.2安全存储技术

  Qubes采取LUKS全盘加密来保障安全,这样即使存储域被入侵,其他域的文件系统仍然可以不受侵害。主要采取了两个措施:一是对各虚拟机所有的存储设备分别进行加密,只有该虚拟机本身和Dom0才持有密钥;二是对包含应用虚拟机使用的根文件系统块设备进行数字签名,只有Dom0有签名密钥。

  3.3网络安全技术

  如果将每个应用虚拟的网络策略统一放置到网络域,那么网络域将会拥有较高的特权。因此,Qubes将每个应用虚拟机的网络策略放置到其自身的存储空间中。网络域有权限直接访问网络硬件设备,但其自身只是一个非特权域。网络域隔离不同域之间的通信。每个需要网络通信的应用虚拟机都通过一个由Xen创建的虚拟网络终端完成通信。为了避免域间通过TCP/IP栈通信,Qubes并没有桥接不同虚拟机的vif*接口,而是将它们直接连接到包过滤器上,通过过滤器阻止域间通信。

  3.4应用支持技术

  Qubes安全操作系统的设计是在传统操作系统的基础上,在其底层增加虚拟机监控层,因此其能支持的应用类型取决于虚拟机监控层上各个虚拟机中的客户操作系统。目前,Qubes可支持Windows和Linux作为其客户操作系统,能够兼容运行大部分的Windows或Linux应用程序。

  4Qubes潜在攻击威胁

  4.1虚拟机为载体的攻击(一阶攻击)

  4.1.1虚拟机监控器可能存在漏洞

  尽管Xen以精简安全著称,但其源代码中仍然发现过可以利用的安全漏洞。Xen虚拟机监控器仅被发现过一个溢出漏洞,它不是在Xen核心代码中,而是在称为“FLASK安全模块”的可选扩展代码中,将来不排除会发现更多的漏洞。4.1.2Xen存储守护进程可能存在漏洞

  Xen存储守护进程运行在Dom0中,入侵者一旦入侵可据此获取整个Dom0的控制权。Xen守护进程究竟运行在用户账户还是root账户将决定着整个系统的安全等级。存在一种理论上的可能,就是Xen存储守护进程在实现过程中发生了逻辑错误。比方说一个非特权域可能利用守护进程中的某漏洞去读取它权限之外的数据,可能就此获取了用来加密块设备的Inter-VM交换文件,这样攻击者不仅可以完全控制存储域,并且可以窃取虚拟机之间的交换数据。Xen守护进程采用非常简单的方式进行通信,建立与Xen共享内存和事件通道机制之上。同样,使用的协议也非常简单,将受到攻击的概率减到最小。

  4.1.3GUI守护进程可能存在漏洞

  GUI守护进程同样运行在Dom0中,对它的成功入侵同样将是致命的。GUI守护进程和Xen存储守护进程一样,使用底层通讯机制和相当简单的协议。因此GUI守护进程产生错误的可能性非常小。

  4.1.4CPU可能存在漏洞

  CPU中曾存在一个漏洞,可以不经授权就将ring3的权限提升到ring0,有些类似SMM缓存攻击。

  4.2驱动域为载体的攻击(二阶攻击)

  4.2.1VT-d技术绕行攻击

  一般而言,攻击者如果能够针对某个驱动域(比如说网卡)制造一个可编程设备进行DMA通讯,那么就很有机会对系统进行入侵。但是,Qubes基于IntelVT-d技术的架构可以有效防止驱动域通过DMA访问其它域的内存空间。所以,假设攻击者能够绕开IntelVT-d技术的保护,比如说入侵内存控制器,那就能成功实施入侵。然而,目前而言没有发现针对IntelVT-d的有效攻击手段。想成功入侵Qubes系统除了绕过IntelVT-d的保护,还必须要利用软件漏洞成功入侵一个驱动域才行。

  4.2.2驱动域导致的MBR攻击

  如果入侵者控制了某个驱动域,那么理论上他可以设法将该域控制的某个硬件设备的固件进行更新。然后等到机器重启时利用改过的固件和恶意DMA代码感染系统引导器甚至于MBR。然而由于Qubes使用了IntelTXT技术实现安全启动过程,所以收效可能也不大,因为始终无法解决存储域的控制权限问题。

  4.2.3存储域导致的DMA延时攻击

  如果攻击者能够控制存储域,那他就可以感染引导区或者MBR。然后通过引导区访问显卡或者声卡并将他们重新编程或者重刷固件(这是因为引导过程的早期阶段,或者说执行SENTER之前并没有VT-d的保护)。显卡或声卡被篡改后,当Dom0启动时就可以实施恶意DMA攻击了。此等攻击手段能够成功的原因主要是Dom0所分配的设备(比如网卡和声卡)被赋予整个Dom0内存域的DMA访问权限。为了抵御类似的攻击手段,虚拟机管控器需要通过hypercall让所有域在虚拟机启动前就开起VT-d保护。

  4.2.4TXT技术绕行攻击

  Invisiblethings实验室曾经揭露过针对IntelTXT的安全攻击,主要利用了SMM中存在的漏洞对IntelTXT发起攻击。SMM享有系统的最高权限,可以不受控制地执行任意系统指令。而利用TXT指令SENER进入可信环境时并不对系统中已经存在并运行的SMM做完整性校验,因此通过攻击SMM就能够绕过TXT机制对系统执行任何恶意指令,使得系统的安全机制形同虚设。另外,SINIT模块同样存在安全漏洞,能够攻破TXT安全机制。

  4.2.5源自BIOS的不可信输入(例如恶意ACPI技术)

  Xen虚拟机监控器和Dom0内核在启动过程中处理若干个由BIOS提供的输入数据。包括了BIOS的E820内存映射、BIOS提供的ACPI表等等。所有BIOS提供的输入都应被视作不可信的,处理的时候应该格外谨慎。举例来说,ACPIAML是Dom0内核中实现电源管理功能的一部分,攻击者可以通过篡改ACPI表使得Dom0执行恶意的AML从而达到入侵Dom0的效果。更极端情况下,可以利用虚拟机监控器或Dom0内核中的输入过程处理错误,例如Bios提供的数据存在内部格式错误就会导致缓存溢出,而e820表中如果有太多项就会导致这样的情况发生。

  4.2.6源自存储域的加密系统绕行

  可信的VM私有块设备加密方案和安全的根文件系统共享机制的实现对于存储域尤为重要。否则一旦攻击者获取了存储的控制权限,那就可以盗取虚拟机的私有数据,而且还能给虚拟机注入恶意代码。

  4.2.7源自存储域的存储前端攻击

  攻击者一旦控制了存储域,就可以利用那些与存储域的块设备后端进行通讯的虚拟机块前端的漏洞来控制相应虚拟机。但由于块前端驱动十分精简,因此此种攻击成功的概率不高。

  4.2.8虚拟机网络代码攻击

  控制网络域的攻击者会试图利用虚拟机网络前端或者TCP/IP栈所可能存在的漏洞。一般的TCP/IP栈,相比WiFi栈或者WiFi驱动而言,经过了更为严格的代码测试,因此较难在此栈发现或实施漏洞攻击。

  4.3网络为载体的攻击

  由于所有开放的网络代码都在非特权网络域内运行,所以没有从本地网络系统直接进行攻击的途径。然而,一旦攻击者设法入侵了网络域(比如通过WiFi驱动漏洞),那就可以尝试运行在其他应用程序虚拟机中的网络堆栈漏洞,即所谓的二阶攻击。

  4.4物理方式攻击

  物理攻击是一种廉价高效的攻击手段,Qubes在防御物理攻击方面也作了很多工作,但还是有一些方法和途径可以去尝试。比如邪恶女佣攻击、键盘嗅探攻击或者DMA攻击(例如恶意PCMCIA)

  由于VT-d的广泛使用,Qubes在设计之初就考虑到了应对多种动态DMA攻击。比方说,当攻击者插入一块特制的PCMCIA卡,试图通过DMA技术直接访问和修改内存,从而达到入侵Dom0、解锁系统或者抓取内存镜像的目的。我们知道,苹果系统在10.8版本之后修改了DMA应用的相关代码,从而杜绝了DMA绕行漏洞。而Qubes的发行版本也同样考虑到了这一点,因此这种方法实现的可能性较小。

  参考文献

  [1]石文昌.安全操作系统研究的发展.计算机科学,2002,29(6,7).

  [2]JeannaN,Matthews,EliM.Dow,etal.RunningXEN:AHands-OnGuidetotheArtofVirtualization[M].2009.

  [3]金海等.计算系统虚拟化——原理与应用.北京:清华大学出版社,2008.

  [4]R.P.Goldberg.SurveyofvirtualMachineResearch.IEEEComputer,1974,7.

  [5]薜海峰,卿斯汉,张焕国.XEN虚拟机分析[J].系统仿真学报,2007,19(23):5556-5558.



  • 985和211副教授评职称认可的刊物推荐

    2024-11-28
    985和211院校的副教授评职称,对于个人学术声誉和职业发展是非常重要的,一般副教授发表期刊论文认可的刊物具有较高的学术水平和影响力。以下是对 985和211副教授评职称认可的刊物推荐 ,供大家参考: 1、SCI期刊 SCI期刊,即科学引文索引期刊,是国际学术界公认的权威
  • Sustainability期刊版面费多少

    2024-11-28
    《Sustainability》是一本由MDPI出版社出版的国际性、跨学科的开放获取学术期刊,专注于环境、文化、经济和社会可持续性的研究。那么, Sustainability期刊版面费多少 ? 从1900瑞士法郎上涨至2400瑞士法郎(约19266元人民币),适用于同行评审后接受的论文,该费用于
  • EI期刊论文查重的要求是什么

    2024-11-28
    能够在EI期刊论文发表论文,除了要有高质量的研究成果外,还要通过严格的查重审核。那么, EI期刊论文查重的要求是什么 ?详情如下: EI期刊作为国际学术期刊,对论文的原创性要求较高。查重作为确保论文原创性的手段,可有效避免学术不端行为发生,维护学术界的公平和
  • 评职称,国内高校认可scopus期刊吗?scopus期刊列表

    2024-11-28
    评职称,国内高校认可scopus期刊吗 ? 不同国内高校对scopus期刊评职称认可度可能存在一定的差异性。一些高校和科研机构确实认可scopus收录的期刊,尤其是研究生、博士生和教师晋升职称等方面,但也有一些高校是不认可的,因此在选择发表scopus期刊之前,一定要了解清
  • 解答SCI论文被语言拒稿的技巧

    2024-11-28
    对于国内作者来说,其中一大原因是语言表达,如sci论文出现大量的语法错误、中式英语表达,造成编辑或审稿人对文章内容的理解偏差,导致sci论文被拒稿。以下是 解答SCI论文被语言拒绝的技巧 ,希望能够帮助到你快速发表sci论文。 1、对sci论文专业润色和翻译 为了确保S
  • 中科院院士:94%中国科研SCI论文发表国外期刊,仅5.88%在国内期刊发表

    2024-11-18
    在2024上海科技与期刊高质量发展大会上,中国科学院院士、上海市科协主席张杰指出:2023年,我国科研人员共发表SCI(科学引文索引)论文73.96万篇,其中只有4.35万篇发表在国内期刊,占比5.88%,其余94.12%的论文都发表在国外期刊上。。 开幕式上,上海市科技期刊学会
  • 励志!安徽“扭扭车少年”在《Applied Intelligence》期刊上发表论文

    2024-11-15
    2024年11月, 张亮在国际人工智能领域高水平期刊《Applied Intelligence》(应用智能)上发表题为《Robot Motion Planning Algorithm Based on Deep Learning Optimization》(基于深度学习优化机器人运动规划的算法研究)的论文。 11月19日,张亮创办的公司首款外骨骼
  • 恭喜!《中国财政》入选长安街读书会学习核心来源期刊

    2024-11-14
    《中国财政》确实被正式选为长安街读书会干部学习的核心来源期刊之一。在2024年10月8日发布的《长安街读书会干部学习核心期刊目录》中,《中国财政》被列为核心期刊之一,其关注点在于中华民族现代文明。因此,可以确认《中国财政》正式入选长安街读书会干部学习核心来
  • 恭喜!上海科技期刊三本齐发,影响因子登顶学科王座

    2024-11-13
    据SCI数据库,2023年世界科技论文总数达248万篇,其中收录中国科技论文74万篇,数量居全球之首,占比30%;排名第二的美国,收录论文53万篇,占比21%。 目前,上海共有科技期刊358本,其中英文期刊82本,占比约20%,是全国平均的两倍;SCI期刊54本,其中Q1区期刊35本。
  • 西安交大:主办期刊《药物分析学报(英文)》入选百强榜单,总排名第七

    2024-11-12
    《2024中国英文科技期刊海外媒体传播影响力报告》的发布,彰显了中国科技期刊在国际舞台上的影响力。西安交通大学主办的《药物分析学报(英文)》(Journal of Pharmaceutical Analysis, JPA)在该报告中取得了显著成就,不仅成功进入百强榜单,而且取得了总排名第七的
回到顶部