[发明专利]基于共享内存的云取证证据获取方法及系统有效

专利信息
申请号: 201510682287.5 申请日: 2015-10-21
公开(公告)号: CN105183567B 公开(公告)日: 2018-10-16
发明(设计)人: 伏晓;王子祺;骆斌;杨瑞;周业茂 申请(专利权)人: 南京大学
主分类号: G06F9/50 分类号: G06F9/50;G06F9/455
代理公司: 南京众联专利代理有限公司 32206 代理人: 顾进
地址: 210093*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 共享 内存 取证 证据 获取 方法 系统
【权利要求书】:

1.基于共享内存的云取证证据获取方法,其特征在于,包括如下步骤:

步骤一,在虚拟机被启动前设置其当前内存、最大内存和最小内存;

步骤二,在接收虚拟机中,使用规则探测方法来探测云平台中VMM所使用的内存调控规则中的上限和下限;

步骤三:在接收虚拟机中,使用自调整模块降低自身的内存的大小,把部分空闲的内存放到共享内存池中;

步骤四:在发送虚拟机中,使用发送模块把要传输的数据写入到内存页当中,然后持续不断的申请物理页,来促使VMM增大该虚拟机的内存直到内存大小达到最大内存为止;

步骤五:在发送虚拟机中,通过释放进程空间来降低内存的使用率,使其低于VMM调整内存规则中的下限,促使VMM降低该虚拟机的内存大小,把包含有要传递数据的内存回收到共享内存池中;

步骤六:在接收虚拟机中,把自身的内存大小设置为最大内存来从共享内存池中获取包含要传输数据的内存页;

步骤七:在接收虚拟机中,使用接收模块来获取当前的内存数据,并进行转存,当数据较大时需要按照顺序重构数据。

2.根据权利要求1所述的基于共享内存的云取证证据获取方法,其特征在于,所述步骤二中规则探测方法包括以下步骤:

直接启动虚拟机,观察虚拟机的内存的状态,当虚拟机内存持续减少时,等待虚拟机的内存大小稳定不变后,从当前的状态下获取规则下限值相关数据;当虚拟机内存持续增加时,等待虚拟机的内存大小稳定不变后,从当前的状态下获取规则上限值相关数据;当规则上限未被探测时,探测规则上限,当规则下限未被探测时,探测规则下限。

3.根据权利要求2所述的基于共享内存的云取证证据获取方法,其特征在于,所述探测上限的方法包括以下步骤:

判断当前的虚拟机的内存大小,当前的内存的大小等于最大内存时,关闭虚拟机,增大虚拟机最大内存的配置,然后重新穷的那个虚拟机后重新执行规则探测方法;

当前的内存的大小不等于最大内存时,持续不断的增加虚拟机的内存使用率,直至虚拟机的总的内存大小出现增大的情况的为止,从而探测出规则中的上限。

4.根据权利要求2所述的基于共享内存的云取证证据获取方法,其特征在于,所述探测下限的方法包括以下步骤:

当前的内存的大小等于最小内存时,增大内存的使用率使其接近于规则中的上限;当内存的大小不再增大后,一点一点的降低内存的使用率,直至虚拟机的内存的总大小出现降低的情况时,从而探测出规则中的下限;

当前的内存的大小不等于最小内存时,持续不断的降低内存使用率,直至出现内存大小有突然降低的情况,从而探测出规则中的下限;

当虚拟机内存的大小增大到最大内存时,关闭虚拟机,增大虚拟机最大内存的配置,然后重新穷的那个虚拟机后重新执行规则探测方法。

5.根据权利要求1所述的基于共享内存的云取证证据获取方法,其特征在于,所述步骤四中在将传输的数据写入到内存页当中时,包括以下步骤:

当数据较小时,在内存页中写入数据直到要传输的数据在内存中所占据的比重达到传入的比重参数为止;当要传输的数据的大小比较大时,将要传输的数据进行分割,并用特定的符号标注碎片的顺序,再将这些数据碎片中的数据填充入内存中。

6.根据权利要求1所述的基于共享内存的云取证证据获取方法,其特征在于:所述步骤七中进行数据转存时,对于完全处于控制下的虚拟机,针对操作系统的内核代码进行修改,实现物理原数据的转存;对于不处于完全控制之下的虚拟机来,利用内存转存工具对数据进行转存。

7.根据权利要求5所述的基于共享内存的云取证证据获取方法,其特征在于,所述步骤七中重构数据时,根据顺序标记进行重构。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京大学,未经南京大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510682287.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top