基于UEFI的病毒扫描引擎的设计与实现

被引量 : 0次 | 上传用户:hothook
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防病毒软件可以有效的保护操作系统不受电脑病毒的破坏,因此几乎成为每台电脑必备的安全工具。然而由于操作系统自身的不稳定性及所处的启动位置的限制,一些电脑病毒会先于操作系统启动并隐藏起来,使操作系统运行后无法及时发现这些病毒;一些病毒会直接依附于操作系统的核心进程,即使被杀毒软件发现也无法彻底清除;一些病毒会直接使操作系统瘫痪,导致运行于操作系统上的杀毒软件无法启动。对于这种由操作系统自身缺陷和限制所导致的杀毒软件失效的情况,传统的"PC/AT"型的自动启动模式无法从根本上加以解决。UEFI是操作系统与硬件平台固件之间的新一代接口,被公认为下一代BIOS标准。UEFI的出现不仅改变了传统的启动方式,也为用户提供了更多方便底层开发的环境。本文旨在探索在UEFI实现病毒扫描的可行性,尝试设计实现一个基于UEFI规范的病毒扫描引擎,此引擎运行于操作系统预启动阶段,采用特征代码法作为主要的病毒检测方法,实现对所有磁盘文件的病毒扫描及处理功能。由于其独立于操作系统,从而从根本上解决了由操作系统自身限制所产生的一系列安全问题。同时由于不受操作系统限制,此引擎也可方便移植到其他操作系统平台。此引擎通过读取UEFI系统固件的全局变量BootOrder的值,获得所有启动项信息,并根据所获信息分析启动项的潜在安全威胁及时给出启动威胁预警,保证了整个安全体系的完整性。
其他文献
高校理论武装工作载体是高校理论武装工作内容实现的重要保证。面对当前高校理论武装工作的新形势、新挑战、新要求,正确认识当前高校理论武装工作载体创新面临的主要问题及
统计分析近十年我国飞机人工增雨作业情况,湖南等17省市区开展飞机人工增雨作业的典型安全生产案例,结果表明:我国飞机人工增雨作业规模日益增加,作业机型和装备不断更新换代,
目的观察健脾补肾方对小鼠Lewis肺癌生长的抑制作用并探讨其可能的作用机制。方法将55只C57BL/6J小鼠常规接种Lewis肺癌细胞,24h后随机分为荷瘤对照组、CTX组、健脾补肾方低剂
背景:肺癌是全球发病率和死亡率最高的恶性肿瘤,其发病率具有明显逐年上升的趋势,已成为威胁人类生命健康的主要疾病之一。肺癌约20%-50%会发生脑转移,随着肺癌综合治疗的进展,患
目的:研究Slit2及其受体Robo1在宫颈鳞癌(SCC)、宫颈上皮内瘤变(CIN)及正常宫颈上皮(NCE)中的表达,探讨Slit2/Robo1与宫颈病变发展间的关系,为宫颈癌的筛查及治疗提供新途径。方法:免疫
在国家学术信息资源管理的云计算应用推进中,信息安全成为重要的制约因素。面对这一现实问题,本文主要围绕云计算环境下国家学术信息资源安全保障机制与体制问题进行了研究。
采用基本描述统计、单因素方差分析和主成分分析方法,分析了国产烤烟与津巴布韦、巴西烤烟挥发性香味物质的差异性.结果表明:1)国内烤烟各类香味物质含量低于津巴布韦和巴西的烤
语义网(Semantic web)不同于已经存在的web技术。在语义网中,信息不再是单纯的文字、图片,而是被标注明确的含义,计算机能够实现信息的自动化处理和对网络信息的集成。语义网通过
在我国传统文化的长河中,有这样一门学科,它巧妙地反映着天人合一的哲学思想,它用辩证的方法证明着自然界、人体与医学的相互关系,它历经千年的风雨,经过前人不断的探索、从无穷无
教师绩效工资改革—经推出,便引来全社会的关注,逐渐成为大家议论的话题。教师薪酬制度的改革一定会对教师的心理产生影响。本研究关注了改革对教师教学效能感和工作压力的影