内存重复数据删除可提高常见多租户云的存储效率。 由于跨VM内存共享,恶意用户可以发起隐蔽通道攻击来窃取秘密信息。 尽管这种攻击没有打破常规限制,但很难检测和防御。 在本文中,我们介绍了CovertInspector的设计,实现和评估,这是一个基于VMM的系统,用于识别和消除在共享内存上构建的隐式定时通道。 我们的概念验证原型基于KVM和内核Samepage合并(KSM),对KVM虚拟机管理程序进行了较小的修改(大约300 LOC)。 进一步评估表明,CovertInspector能够完全识别和消