发明名称 |
仮想マシンの完全性保護のためのメモリイントロスペクションエンジン |
摘要 |
開示されるシステムおよび方法はコンピュータシステムをウイルスおよびルートキットなどのマルウェアから保護することを可能にする。いくつかの実施形態において、ハイパーバイザはオペレーティングシステム(OS)の集合をホストするハードウェア仮想化プラットフォームを構成する。ハイパーバイザのプロセッサ特権レベルで実行するメモリイントロスペクションエンジンは各OSを動的に識別し、保護準備モジュールを使用して、それぞれのOSにネイティブのメモリ割り当て関数による対象ソフトウェアオブジェクトへのメモリの割り当て方を変更する。いくつかの実施形態において、変更はマルウェア保護を必要とする対象オブジェクトのみに影響し、また対象オブジェクトのデータを含むメモリページがそれぞれのオブジェクトのために排他的に予約されるように実施することを含む。メモリイントロスペクションエンジンは次いでそれぞれのメモリページを書き込み保護する。 |
申请公布号 |
JP2016511903(A) |
申请公布日期 |
2016.04.21 |
申请号 |
JP20150559213 |
申请日期 |
2014.02.04 |
申请人 |
ビットディフェンダー アイピーアール マネジメント リミテッド |
发明人 |
ルツァス,アンドレイ−ヴラド;ルカクス,サンドル;ルツァシ,ダン−ホレア |
分类号 |
G06F21/53 |
主分类号 |
G06F21/53 |
代理机构 |
|
代理人 |
|
主权项 |
|
地址 |
|