基于粒度抽取的ELF文件完整性校验方法

来源 :第31次全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:jin226330
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章提出了一种可以配合各种成熟的HASH算法使用的移动可信平台ELF文件完整性校验方法——RMAC(Random-MAC),并从ELF文件的节内容的关键性和关联性对不同类型和属性的节做分类,按照一定粒度随机选取各节的内容,然后进行校验以期达到高效率和高安全性,评价不同选取粒度对安全和效率的影响.文章在不同版本的Linux系统中,搜集了2249个不同格式的ELF文件的粒度样本进行完整性校验分析.结果表明,在合适的抽取粒度下,RMAC可以将校验效率提高一倍甚至更多.虽然RMAC一次校验安全性能在可接受范围内有所下降,但由于其引入随机性,使目前已有的病毒都无法做到每次都能通过RMAC校验.所以RMAC可以阻止病毒的大规模爆发.
其他文献
随着多核处理器技术的发展,缓存和主存作为多核处理器的共享部件已经成为影响系统性能的关键因素之一。针对传统静态枚举设置帮助线程控制参数值的繁杂耗时问题,提出了一种帮
会议
针对现有车联网(VANET)中数据转发效率低的问题,提出了软件定义网络(SDN)的数据转发机制.首先,设计了软件定义车联网的分层次网络模型,该模型由局部控制器和车辆组成,实现控
会议
针对将计算任务合理地映射到三维片上网络(NoC)的问题,提出了一种基于遗传算法(GA)的改进算法.GA具有快速随机的搜索能力,Prim算法可在加权连通图内得到最小生成树,改进算法
会议
Navier-Stokes(N-S)方程是流体力学中最重要的方程之一。针对不可压缩Navier—Stokes(N-S)方程求解过程中的有限元法存在计算网格量大、收敛速度慢的缺点,提出了基于面积坐标
会议
为提高软件即服务(SaaS)应用中资源的访问效率,提出支持SaaS服务重要特征的负载均衡策略.首先,结合SaaS服务的多租户和高度可伸缩两大特性,提出一种基于租户请求分流、在局部
设计时间序列数据在Hadoop分布式文件系统(HDFS)中的有效存储方式,利用分布式缓存工具Distributed Cache将各子序列分发到Hadoop集群的计算节点上,将动态时间弯曲距离矩阵划
会议
分布式环境下的异构计算系统(HCS)是大数据时代进行数据密集型计算不可或缺的,一个有效的任务调度算法可以提高整个异构计算系统的效率.在对异构环境下的任务调度进行有向无
会议
针对在移动群智感知中基于机会通信完成数据传输会消耗大量时间成本的问题,提出了一种基于中枢节点的多任务分发(HTA)算法.该算法利用节点在移动网络中社交关系属性不同的特
会议
针对虚拟网络请求资源动态变化的实际情况,提出了面向动态虚拟网络请求的虚拟网络映射(DVNR-VNE)算法:以混合线性规划理论为基础,采用多队列的方式分别对不同类型的虚拟网络
随着社交网络规模的不断增长,社交媒体逐步成为人们社交生活不可或缺的一部分,使得对社交网络的深度挖掘成为研究社交媒体环境及用户行为的重要手段.因此,对社交媒体舆论内容