دانلود مقاله ISI انگلیسی شماره 76113
ترجمه فارسی عنوان مقاله

Cherub: حفاظت از نرم افزار ریز دانه با مجازی سازی بر روی تقاضا ☆

عنوان انگلیسی
Cherub: Fine-grained application protection with on-demand virtualization ☆
کد مقاله سال انتشار تعداد صفحات مقاله انگلیسی
76113 2013 13 صفحه PDF
منبع

Publisher : Elsevier - Science Direct (الزویر - ساینس دایرکت)

Journal : Computers & Mathematics with Applications, Volume 65, Issue 9, May 2013, Pages 1326–1338

ترجمه کلمات کلیدی
مجازی سازی سبک وزن؛ VMM؛ حفاظت بر روی تقاضا
کلمات کلیدی انگلیسی
Lightweight virtualization; VMM; On-demand protection
پیش نمایش مقاله
پیش نمایش مقاله  Cherub: حفاظت از نرم افزار ریز دانه با مجازی سازی بر روی تقاضا ☆

چکیده انگلیسی

Cherub is an on-demand virtualization mechanism aiming to provide fine-grained application protection in untrusted environments. By leveraging late launch technology, Cherub dynamically inserts a lightweight virtual machine monitor (VMM) under a commodity operating system (OS) when critical pieces of an application code or data are to be processed. The novel design of Cherub with a double-shadowed page table extends VMM level memory protection into application level, such that it can isolate selected memory pages of a target process from the rest and other processes in the same OS environment. With this, Cherub enables fine-grained memory access control and therefore flexible security objectives. Compared to existing approaches, Cherub has the benefits of small code size, low performance overhead, no change to existing applications and commodity OS, and selective protection capability within a single application space. We implement Cherub in Linux and our analysis and evaluation demonstrate its effectiveness and practicality.