- ISBN:9787121337482
- 装帧:简裝本
- 册数:暂无
- 重量:暂无
- 开本:24cm
- 页数:337页
- 出版时间:2018-04-01
- 条形码:9787121337482 ; 978-7-121-33748-2
本书特色
云计算市场已经达到千亿美元量级,云计算形态不断丰富,在企业政府的现在和未来布局中都占据着重要位置。作为云生态的关键部分,Hypervisor使人类具备了对计算机硬件资源更细粒度的掌控能力。主流的hypervisor产品,如KVM,Xen,Docker等已经主导了现有公有云和私有云市场。了解这些hypervisor产品的安全知识,掌握对这些产品的分析方法,无论对安全领域的爱好者,还是云计算行业的从业人员都大有裨益。本书涵盖多种hypervisor的调试分析过程,通过抽丝剥茧的方式深入剖析hypervisor安全攻防技术,重点介绍hypervisor漏洞的利用方法和防护手段。希望以此书推动整个云生态的安全建设,为构筑未来互联网的安全基石做一些微小的工作。
内容简介
本书涵盖多种hypervisor的调试分析过程, 通过抽丝剥茧的方式深入剖析hypervisor安全攻防技术, 重点介绍hypervisor漏洞的利用方法和防护手段。
目录
1.1 云计算的起源1
1.1.1 分时计算2
1.1.2 虚拟化2
1.1.3 Web 2.0和分布式文件系统2
1.1.4 云计算元年3
1.1.5 云计算在中国3
1.1.6 典型的云计算产品4
1.2 基础概念7
1.3 Hypervisor的分类8
1.3.1 按照宿主机平台分类9
1.3.2 按照是否修改虚拟机操作系统分类9
1.3.3 其他类型的虚拟化12
1.4 虚拟化技术12
1.4.1 I/O虚拟化12
1.4.2 CPU虚拟化15
1.4.3 内存虚拟化17
1.5 小结18
第2章 Docker容器安全19
2.1 简介19
2.1.1 关于容器化技术19
2.1.2 关于Docker20
2.1.3 名词解释21
2.1.4 部署及配置21
2.1.5 核心技术26
2.1.6 安全策略49
2.2 脆弱性分析61
2.2.1 Docker Daemon安全61
2.2.2 容器Breakout62
第3章 VMware Workstation安全83
3.1 简介83
3.1.1 关于VMware公司83
3.1.2 关于VMware Workstation84
3.1.3 安装和配置85
3.1.4 分析工具介绍88
3.1.5 特色组件分析90
3.2 脆弱性分析106
3.2.1 UAF漏洞介绍106
3.2.2 越界读写漏洞介绍125
第4章 QEMU与KVM安全136
4.1 简介136
4.1.1 关于QEMU136
4.1.2 关于KVM138
4.1.3 安装和配置139
4.1.4 QEMU分析方法介绍141
4.2 脆弱性分析143
4.2.1 半虚拟化设备模拟器组件分析143
4.2.2 全虚拟化设备模拟器组件分析162
4.2.3 KVM漏洞分析175
第5章 Xen安全183
5.1 简介183
5.1.1 关于Xen183
5.1.2 安装Xen184
5.1.3 安装Xen虚拟机188
5.2 脆弱性分析193
5.2.1 Hypercall工作原理193
5.2.2 Hypercall漏洞分析201
第6章 Hyper-V安全209
6.1 简介209
6.1.1 关于Hyper-V209
6.1.2 安装Hyper-V和虚拟机212
6.1.3 搭建调试环境222
6.1.4 虚拟设备原理分析225
6.2 脆弱性分析261
第7章 Hypervisor漏洞防御技术267
7.1 热补丁技术267
7.1.1 原理267
7.1.2 典型的开源框架268
7.1.3 热补丁技术实践289
7.2 动态检测技术293
7.2.1 关于虚拟机逃逸293
7.2.2 恶意程序检测技术293
7.2.3 沙箱技术294
7.2.4 实战PANDA296
7.2.5 虚拟机深度修改302
7.3 虚拟机自省技术312
7.3.1 原理312
7.3.2 实战316
7.3.3 代码分析318
附录A 体验AWS虚拟机330
作者简介
唐青昊,信息安全专家,吉林大学2013年毕业,专注于Linux平台安全和虚拟化平台安全领域,曾发现多个高危漏洞。曾在pansec、canse、cwest,hitb,syscan,poc等国际大会演讲。
-
大模型应用开发极简入门 基于GPT-4和ChatGPT
¥41.9¥59.8 -
这就是ChatGPT
¥41.9¥59.8 -
人工智能 现代方法 第4版(全2册)
¥120.8¥198.0 -
电脑组装、选购、操作、维护、维修从入门到精通
¥24.0¥48.0 -
数据结构教程(第6版·微课视频·题库版)
¥45.9¥65.0 -
计算机组成原理实验指导与习题解析
¥34.8¥52.0 -
机器学习
¥47.4¥108.0 -
C程序设计(第五版)
¥18.6¥49.0 -
有限与无限的游戏:一个哲学家眼中的竞技世界
¥36.4¥68.0 -
RFID与智能卡技术实验指导书
¥29.4¥36.0 -
UNITY游戏开发经典实例
¥73.0¥128.0 -
软件开发技术基础 第4版
¥65.7¥79.9 -
软件测试
¥50.0¥68.0 -
AIGC文图学 人类3.0时代的生产力
¥36.0¥48.0 -
AFter Effects 影视后期特效实战教程
¥45.0¥69.8 -
生物特征识别算法研究
¥20.1¥39.0 -
大模型应用开发动手做AIAGENT
¥62.9¥89.8 -
游戏造物主;游戏与制作人的幕后故事
¥63.6¥108.0 -
python语言程序设计(第2版)(含视频教学)
¥50.6¥69.9 -
做好课题申报:AI辅助申请书写作
¥48.9¥69.8