基于行为监测的Anti-R/Bootkit的研究与实现

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:ssathena
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Rootkit是一种新型的恶意程序程序或程序集,设计的目的是用来秘密的控制被攻占的计算机的行为。通过隐蔽后门程序或其他类似的工具程序,使得这些工具程序能在指定计算机上长期非法存在;同时当用户查询计算机的当前状况时,通过隐藏相关信息的方法来欺骗用户,使用户相信此计算机未受到侵害。Bootkit是继承自Rootkit内核权限获取和自我痕迹擦除技术的Rootkit高级发展形式,对系统启动和内核准入安全提出了最新挑战。由于Rootkit/Bootkit(R/Bootkit)属于信息安全攻防的新型技术亮点和潜在的危险变种,当前业界和学术界竞相公布出各自富有特色研究项目。本文的主要工作和特色如下:1. B/Rootkit行为剖析以及行为特征的形式化描述深入探索当前主流B/Rootkit的危害原理以及技术要点实现,以及主流Anti-R/Bootkit在行为判断上过多依赖用户选择的现状,指出了恶意进驻内核这个行为特征提取是Bootkti/Rootkit防范与检测的技术瓶颈,为此我们定义出形式化描述语言规范,以描述出该恶意行为特征。2.基于恶意进驻内核行为特征的Anti-R/Bootkit原型系统设计与实现在此基础上,利用该形式化描述语言规范和行为策略,我们设计并实现了一个基于恶意进驻内核行为特征的Anti-R/Bootkit原型系统。在和同类商业化的Anti-R/Bootkit系统的比较中,显示出较优的自主识别能力以及较好的未知R/Bootkit预防能力。本文最后提出了R/Bootkit和Anti-R/Bootkit对抗中新的发展趋势,并介绍了下一步的工作方向。
其他文献
随着Internet的迅速发展,网络已经成为人们进行信息交流和信息处理的有效平台,它存储着海量的数据。由于庞大的信息量,对于每个用户来说,如何能够及时地发现有用的信息则变得
随着计算机技术和通信技术的融合发展以及用户数量的日益庞大,企业开发的电信增值业务系统承担着越来越多的负载,对服务器的处理能力、响应能力等提出更高的要求,服务器无法
可扩展标记语言XML技术自出现以来,在许多领域内得到广泛的支持并有着广阔的应用前景。XML的核心作用体现于数据的交换与共享。利用XML的样式语言来实现数据间的转换和显示,
社会网络是由个人或组织以及它们之间的联系所构成的集合,近几年随着互联网和社会网络网站的飞速发展,大规模的社会网络也逐渐成为研究的热点。社会网络一般都会呈现高度的社
多机器人任务分配问题MRTA(Multi-Robot Task Allocation)是多机器人系统研究的一个基础问题,体现了系统高层组织形式与运行机制,是多机器人系统实现目标的基础。随着系统中
上个世纪末,随着以因特网为代表的信息技术的兴起,复杂网络的研究逐渐引起了人们的注意力。然而复杂网络研究面临着巨大的挑战,其根本原因是实际网络的自身存在着多样性和混乱
无线自组织网络(Wireless Ad hoc Networks)是由一组带有无线收发装置的终端组成的临时性自治系统,特别当这些终端节点具有移动性时,称之为移动无线自组网MANET(Mobile Wirel
随着视频检测技术的发展,视频技术在智能交通系统中起到了更大的作用。视频检测技术可以更方便快捷的检测路况、车流量、车辆违章等现象,同时对其进行适当改进,也可以用于复
人脸识别技术是生物特征识别领域甚至人工智能领域最重要的研究课题之一,该技术已广泛应用于金融、公安、社会福利保障、电子商务、安全防务等多个领域。在整个人脸识别过程
电信行业发展到今天,电信行业普遍面临传统语音业务趋于稳定甚至饱和的情况,各式各样的增值业务将是电信行业未来的关注点。在增值业务领域存在着运营商管理不统一,用户管理