ETD

Archivio digitale delle tesi discusse presso l'Università di Pisa

Tesi etd-05122008-103434


Tipo di tesi
Tesi di laurea specialistica
Autore
TAMBERI, FRANCESCO
URN
etd-05122008-103434
Titolo
PsycoTrace, uno strumento per la difesa da attacchi ai processi: tracciamento delle invocazioni al sistema operativo
Dipartimento
SCIENZE MATEMATICHE, FISICHE E NATURALI
Corso di studi
TECNOLOGIE INFORMATICHE
Relatori
Relatore Prof. Baiardi, Fabrizio
Parole chiave
  • tracing system call
  • virtualizzazione
  • controllo processi
  • sicurezza
Data inizio appello
06/06/2008
Consultabilità
Completa
Riassunto
PsycoTrace e' uno strumento di sicurezza che integra controlli statici e dinamici per proteggere i processi da attacchi che alterano il flusso di esecuzione. L'architettura sfrutta la virtualizzazione, per aumentare la robustezza del sistema, e prevede due macchine virtuali: Mon-VM, la macchina sulla quale e' in esecuzione il processo monitorato; I-VM, la macchina che implementa i controlli relativi all'esecuzione del processo. Gli strumenti dinamici di PsycoTrace effettuano il tracciamento delle invocazioni al sistema operativo generate dal processo monitorato e permettono di verificare, in modo sincrono, i vincoli ottenuti dall'analisi statica, associati ad ogni invocazione. Questa tesi presenta l'architettura complessiva di PsycoTrace ed approfondisce la parte riguardante i controlli dinamici, il tracciamento delle invocazioni e la comunicazione e la sincronizzazione tra le macchine virtuali.
File