高级检索
全部 主题 学科 机构 人物 基金
词表扩展: 自动翻译: 模糊检索:
当前位置:首页>
分享到:

基于硬件虚拟技术的恶意代码检测与审计
Malicious Code Detection and Auditing Based on Hardware Virtualization Technology

信息技术迅猛发展的同时,给信息安全也不断带来了新的挑战.而恶意代码检测的焦点则在于如何检测和如何在检测运行时与恶意代码的抗衡.传统的检测方式在面对现代恶意代码日益复杂的内部机制是远远不够的,其主要原因在于:一是针对一些新型恶意代码的检测基本无效;二是对于一些深层的恶意代码攻击,无法使检测器获得更高的特权等级;三是难以提高检测器自身的透明性,容易受到恶意代码的干扰.因此,论文的研究目的在于实现对恶意代码全面、透明的检测与审计.围绕个人计算机的信息安全,对当前已知RootKit技术、Intel X86平台的启动过程、恶意代码检测技术等内容进行研究,分析阐述了现有技术存在的问题.全面分析了虚拟技术,重点研究了硬件虚拟技术的相关概念及技术特点.在这些研究基础之上,提出了基于硬件虚拟化的透明检测技术与安全审计技术.构建了一个主机恶意代码检测与安全审计系统.该检测审计系统可对操作系统内核地址、内核代码、系统调用、中断描述符基址和一定范围内存进行保护,并对文件操作、进程启动、软件安装卸载、网络数据包进行审计.检测审计系统的各个模块之间联系紧密,功能互补.在很大程度上弥补了传统的主机保护机制在面对新型恶意代码时的不足,以及难以脱离用户访问组件,实现透明的制约.实验讨论了这些关键技术的实现机制与应用环境,测试了主机检测审计系统对新型恶意代码检测的有效性,以及主机安全审计的可靠性.最后也对基于硬件虚拟技术的主机检测审计系统指出了进一步的研究方向.

作者:
杨政寰
学位授予单位:
解放军信息工程大学
专业名称:
计算机应用技术
授予学位:
硕士
学位年度:
2010年
导师姓名:
祝跃飞
中图分类号:
TP393.08
关键词:
RootKit;安全;VM;硬件虚拟机模块;透明;审计
原文获取
正在处理中...
该文献暂无原文链接!
该文献暂无参考文献!
该文献暂无引证文献!
相似期刊
相似会议
相似学位
相关机构
正在处理中...
相关专家
正在处理中...
您的浏览历史
正在处理中...
友情提示

作者科研合作关系:

点击图标浏览作者科研合作关系,以及作者相关工作单位、简介和作者主要研究领域、研究方向、发文刊物及参与国家基金项目情况。

主题知识脉络:

点击图标浏览该主题词的知识脉络关系,包括相关主题词、机构、人物和发文刊物等。

关于我们 | 用户反馈 | 用户帮助| 辽ICP备05015110号-2

检索设置


请先确认您的浏览器启用了 cookie,否则无法使用检索设置!  如何启用cookie?

  1. 检索范围

    所有语言  中文  外文

  2. 检索结果每页记录数

    10条  20条  30条

  3. 检索结果排序

    按时间  按相关度  按题名

  4. 结果显示模板

    列表  表格

  5. 检索结果中检索词高亮

    是 

  6. 是否开启检索提示

    是 

  7. 是否开启划词助手

    是 

  8. 是否开启扩展检索

    是 

  9. 是否自动翻译

    是