基于“In—VM”思想的内核恶意代码行为分析方法

来源 :计算技术与自动化 | 被引量 : 0次 | 上传用户:yangtianmei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  收稿日期:2013-05-28 全文查看链接   虚拟机在计算机安全领域受到广泛关注和应用,在基于虚拟机的安全应用中,一个典型的模型如图1所示,安全工具位于Host Virtual Machine(Host OS)中,而用户应用程序运行在Guest Virtual Machine(Guest OS)中,利用VMM和Host OS监视Guest OS的行为。虚拟机监视器(Virtual Machine Monitor,VMM)之所以被广泛应用于计算机安全领域研究,是因为VMM提供的三种特性:Isolation,Inspection,Interposition[4]。 全文查看链接   在基于虚拟机的恶意代码检测中,“In-vm”思想在内核中构建两个隔离的空间,这种思想可以被用于分析内核恶意模块行为,我们把恶意内核模块置于一个隔离的内核空间中,则我们可以记录该模块调用内核函数、读写内核数据等操作。 全文查看链接
其他文献
分析破题教学的实践背景,研究在农村初中英语课堂教学中进行破题教学的具体做法,认为要从激活问题意识、培养问题设计能力、训练问题梳理能力、提高问题解决能力等阶段入手,
电网谐波污染日益严重,有源电力滤波器作为谐波抑制的理想解决方案受到广泛的关注。有源电力滤波器的数字实现引入了控制延迟,该控制延迟对谐波电流的补偿效果有较大的影响。分
<正>日前,2015(第六届)全球汽车论坛在重庆悦来国际会议中心隆重召开,经由近年来在成都、武汉的精心打磨,本届论坛首次亮相重庆。眼观全球汽车行业正在发生的一系列深度调整,
本文论述幼儿园组织和实施建构游戏的策略,建议添加辅助材料,丰富建构游戏的内容;以游戏引导的方式,激发幼儿游戏的兴趣;创设角色模拟情景,增加建构游戏的趣味性;总结评价,以
选取英语教学中的大教材观、学习活动观、认知规律观、学法指导观和英语语言观等五个关键意识,结合人教版教材中的具体课例或教学片段,从意义和内容两方面具体说明各个意识在
在密码系统中,密钥管理是非常关键的设计。本文针对目前缺乏系统介绍密码/密钥管理系统中密钥的使用与保护的情况,从工程角度介绍密钥管理中的密钥元数据、密钥状态及转换,并