基于VMM的Rootkit及其检测技术研究

来源 :计算机科学 | 被引量 : 0次 | 上传用户:oliveloveyou6
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
借助虚拟化技术,Rootkit隐藏能力得到极大提升,基于、礓心压的Rootkit的研究成为主机安全领域的热点。总结了传统Rootkit的隐藏方法和技术瓶颈,介绍了VMM的自身优势和软、硬件实现方法,分析了不同VMMRoot—kit的设计原理和运行机制。针对VMM存在性检测的不足,阐述了一种新的VMM恶意性检测思路,同时讨论了VMMRootkit的演化方向,并从防护的角度提出了一些安全使用虚拟化技术的建议。
其他文献
本文论述以现代学徒制为引领的物流服务与管理专业建设路径:根据岗位和能力需求实施课程开发,构建"现代学徒制"课程体系;深入开展校企合作,实施现代学徒制人才培养模式;创新
IDTS 3850系列微型记录分析仪,适用于对地震波、机械振动过程进行瞬态记录和信号分析。广泛应用在机械、桥梁、矿山、公路、铁路、隧道爆破等工程现场的环境监测和工程检测的
基于三元多项式的无线传感器密钥管理方案,由于拥有相同多项式的节点使用同一共享会话密钥,很难抵御节点捕获攻击,又由于通信开销大而不具有可扩展性。为了克服这些不足,提出
对用于直升机桨叶填芯的芳纶纸蜂窝、聚氨酯泡沫和聚甲基丙烯酰亚胺泡沫的发展现状进行了介绍,对其物理和力学性能指标进行了分析,对其机械加工的工艺性进行了说明,对其在直
9月21日,中国广电首个云计算应用平台终于落地南京,这预示着江苏三网融合时代的正式开启。自南京2010年被国务院纳入首批试点名单开始,江苏有线便积极推动三网融合进程。继2011
在烟囱、水塔类等高细建筑物的拆除爆破中,失控事故偶有发生.为吸取教训,提高爆破安全控制力度,收集一些烟囱、水塔爆破失控实例,予以分类,进行初浅分析.经分析研究表明:烟囱
首次提出了带参数区间值直觉模糊集的概念,并构造了一系列带参数的区间值直觉模糊集。接着,从已知隶属度和非隶属度出发,重点分析了单参数区间值直觉模糊集的构造。最后,构造了模式分界点的参数方程,并从理论上证明了临界值对模式识别结果有影响。模式识别实验结果表明,带参数区间值直觉模糊集方法比传统的直觉模糊集方法更具灵活性。
汉语是一种带声调的语言,声调信息在汉语语音识别中具有非常重要的意义。提出了embedded声调模型与explicit声调模型相结合的方法用以识别汉语连续语音的声调。该方法能够将
阐述了动态非接触式硅片测试仪的原理、组成、功能和特点。从虚拟仪器的原理出发,构建了基于虚拟仪器的动态非接触式硅片测试平台,它将电容位移传感器测距技术、电涡流传感器体电阻测试技术和红外光脉冲传感器半导体P/N极性测试技术进行有机的融合,不仅模拟了信号发生器、数字示波器、程控电源、数字万用表等测试仪器,而且,还具有数据管理、运动控制、位置检测等功能,能对太阳能电池硅片厚度、电阻率、P/N极性等参数进行
全国首家被批准破产的农信社河北省肃宁县尚村农信社已正式进入司法程序,这则新闻引发民众广泛关注,也产生了强烈社会反响。银行破产关乎银行信誉和系统金融安全,更关系民众资金