面向异构BIOS环境的Rootkit通用性检测方法

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:lovepengchen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和信息化程度的迅速发展,面向计算机系统的恶意攻击不断增多,导致私密信息泄露。因此,信息安全逐渐成为人们关注的焦点。Rootkit是一种基于计算机内核的病毒,其入侵后可以获取超级用户最高权限,并隐藏自身篡改痕迹等。目前,关于Rootkit的研究大多只针对一种BIOS或一种硬件环境进行。本文基于异构BIOS环境,对Rootkit通用性检测方法进行研究。本文的主要工作如下:(1)根据异构BIOS环境,分别选取Rootkit样本,对BIOS内核环境中的修改位置和运行流程进行分析和总结。结合木马理论模型和基于协同隐藏特征的Rootkit模型,提出改进的基于协同隐藏特征的Rootkit形式化模型。该模型强调了隐藏在内核模块中的Rootkit子程序之间的影响作用。(2)运用可信计算思想,建立面向异构BIOS环境的Rootkit形式化检测模型。在该模型中,前一部分的检测结果会对下一部分检测的准确性造成影响,避免了协同隐藏特性对检测方法的影响。(3)分析基于可信计算的检测方法的构建基础、可信度量根,提出基于可信计算的Rootkit通用性检测方法。根据多个Rootkit样本分析结果建立3条可信链并提出不同检测算法,保证整个系统启动过程的安全性。在配置好的虚拟机实验环境中,对基于可信计算的Rootkit通用性检测方法进行验证,实验数据说明该检测方法能够在异构BIOS环境中准确检测Rootkit的修改位置。
其他文献
选择以酒店90后实习生为研究对象,通过文献研究与访谈、调研,开发了实习工作价值观量表。实证研究结果表明:开发的实习工作价值观量表具有良好的信效度,它包括成就价值、专业价值
对木马模型框架的理论及其协同隐藏模型进行研究和分析,给出BIOS Rootkit协同隐藏模型的具体形式化描述,提出一种在Windows环境下基于协同特征的BIOS Rootkit检测技术。针对
<正>反向抵押养老保险的主要问题是房产质押带来的资产价格波动风险和机构运营与客户的常住对赌风险;加上房产价格大幅度下跌、人们寿命增长、看病越来越贵的交叉矛盾,以及目
为实现工业中汽车、飞机、骨骼和模具外形等物体的三维重建,介绍了基于激光线扫描的双目立体视觉三维测量系统。2个摄像机同时摄取一个扫描激光光条图像,经过图像预处理、光条
目的构建重组人促红素(CHO)细胞核基质结合区MAR的逆转录载体。方法以CHO细胞DNA为模板,采用PCR扩增CHO细胞的MAR序列,克隆入逆转录表达载体PLXSN-CAT中,经限制性内切酶酶切及D
在其他学科老师的眼里,音乐课应该是学生最喜欢的课,音乐老师也是最轻松、最快乐的老师,音乐课的纪律也应该没有问题且不应该有问题。但我们音乐课堂面对的是老师并不了解且人数
学校信任主要是学生家长对学校是否可信和可信水平的状态描述,具有功能性与不确定性、理性与感性、绩效性与程序性、同质性与异质性等多元属性。整体来看,学校信任具有推进学
目的探索小波变换在代谢组学超高效液相色谱信号分析中的作用。方法将卵巢癌和卵巢囊肿的色谱数据使用不同的连续小波基函数和不同尺度变换,随机抽取一定数量的训练数据,采用随
结合经济统计学专业概率论课程的教学实践,分析当前课程设置及传统教学方法存在的问题,提出了以应用为导向的教学改革思路,强调转变教学观念、优化教学内容、强化实践教学,提
<正> 在制浆造纸工业中,水起着重要的作用。以西德为例,西德制浆造纸工业每年消耗八亿五千万吨清水,在各种工业中用水量列第四位。面对日益增长的对水的需要量,有关研究单位