Linux内核模块的函数调用检测分析研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:wori147258
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着安卓设备、嵌入式技术以及国产化信息系统等领域的不断发展,基于Linux内核的操作系统市场占有率逐渐提升,因此国内外对Linux操作系统的应用或内核的安全性分析也得到了广泛的研究。目前对于Linux程序的分析研究多为程序的静态或动态分析,无法广泛的捕获其在内核层发生的行为,也不能有效地分析其行为特征或影响。Linux内核模块(Linux Kernel Module,LKM)是直接作用于内核的,应用程序可以通过LKM对内核产生间接影响内核的行为,LKM本身的行为也会对内核资源产生访问和修改的操作。因此,研究LKM在内核中的行为对于Linux内核的安全性有重要意义。本文通过对国内外现有LKM安全性分析等技术的研究及总结,针对LKM行为捕获不全、分析方法适应性不强的问题,首先提出了一种将LKM静态分析和动态跟踪相结合的方法实现LKM函数调用的获取。该方法将静态分析得到的LKM的自定义函数和依赖函数作为动态跟踪的输入,并采用前缀树的数据结构加虚拟孩子节点实现函数调用序列的存储,扩大了LKM函数调用的跟踪范围,兼顾了序列的广度和深度。为了从LKM的函数调用序列中获取有用的信息,以及适应内核函数调用序列的特点,本文利用函数在调用栈中的深度以及函数被调用的次数作为权重度量加入算法,解决了非加权算法在函数调用分析方面产生较多冗余项的问题。并且在此基础上,提出了基于哈希表映射位矩阵作为搜索空间的两阶段加权频繁模式挖掘算法TSWP-Miner(Two Stage Weighted Pattern-Miner),可以有效对LKM的函数调用序列进行加权频繁模式挖掘。通过对实验环境中的已载入模块进行函数调用分析,并分别与单纯静态分析和动态跟踪进行实验对比发现,本文所提出的静态动态结合的函数跟踪方法所获取的LKM函数调用的范围更广,可以有效发现LKM的潜在函数调用,函数节点覆盖度更高;基于相同的数据集,对本文所提出的加权频繁模式挖掘算法与现有算法进行了实验对比,结果表明,本文算法在时间效率和空间效率上效果更好,并且在序列数据库越大、支持度阈值越小时结果越明显。最后利用Metasploit渗透工具对靶机系统进行攻击,通过所提出的方法对产生的LKM内核函数调用序列进行了跟踪,并利用本文所提算法进行了分析,证明了其有效性。
其他文献
本文基于电信运营商的手机信令数据的海量性、连续性、真实性、完整性、及时性和无感知性等可以精准刻画客户移动轨迹的技术特点,提出了基于运营商数据的游客访问景区数据挖掘方法研究,建立游客访问景区的数据挖掘模型,进行游客访问景区关联规则的挖掘,目的在于从手机位置信令数据中挖掘出对旅游行业有价值的数据,为电信运营商探索数据变现新模式,帮助电信运营商带来可观的经济效益。关联规则是一种重要且应用广泛的数据挖掘算
滚动轴承是旋转机械的重要组成部分,在船舶、航天、发电等领域都起到至关重要的作用。滚动轴承长期运行在高温、高负载等复杂的工况下,不可避免地会发生磨损、腐蚀、断裂、胶合、疲劳失效等故障。因此对滚动轴承的运行状态进行监控,及时检测出滚动轴承的故障状态,识别故障位置,估计故障发生的严重程度,对于及时制定运维策略和保障设备的安全运行具有重要的研究价值。本文以滚动轴承为研究对象,考虑到滚动轴承特征分布随转速、
高超声速飞行器的快速发展需要先进的动力装置提供动力。动力装置燃烧室内支板结构对改善燃烧室燃烧效果具有重要作用,但高温高速主流对支板形成的巨大热载荷会造成支板失效,必须采取有效热防护措施。发汗冷却作为一种先进的冷却方式,有着较高的冷却效率。本文对支板采用发汗冷却的主动热防护系统进行了研究。通过数值仿真手段,建立支板发汗冷却流动换热模型,揭示发汗冷却的热防护机理以及冷却效果的影响因素,为后期设计合理的
视觉问答横跨计算机视觉与自然语言处理两种学科,主要研究如何根据给定的图像以及一个与图像相关的问题,生成一个符合自然语言规则的答案。视觉问答方法必须理解图像,文本等多种模态信息,并对这些信息进行有效融合。传统的视觉问答方法,大多聚焦于单一模态的处理而忽略了多模态之间的交互,导致答案预测准确率不高。为了加强视觉问答中多种模态信息的交互,提升答案预测准确率,本文提出了一种适用于视觉问答方法的注意力模型,
物联网作为新一代的科学技术已经逐渐走进人们的生活,无论是工农业的生产方式还是人们的生活起居都产生了巨大的改变,但同时也发现基于IP的网络架构模式无法满足未来的需求。信息中心网络(Information Centric Networking,ICN)的出现对于资源受限和异构的物联网环境占有绝大的优势,ICN彻底改变了传统的基于地址思想,改为面向内容的新型网络体系架构,网络内缓存作为其最关键的特性成为
近年来,国家已经将中医药现代化研究定为国家战略,社会对中医药的关注达到前所未有的高度。“互联网+中医药”模式潜力巨大,具有非常广阔的发展前景,将成为互联网医疗领域新的发展方向。舌诊客观化属于中医智能化诊断的范畴,由于传统舌诊一直都是医生通过目测来完成的,因此诊断结果会受到医生的临床经验、视觉感知等主观因素和光照强度等环境因素的影响,舌诊无法实现客观化、标准化。本文以实现舌诊客观化为目的,将图像处理
单指标模型是回归分析中的一类重要模型,并且带单调性限制的单指标模型研究越来越受到关注。本文主要研究单调单指标模型在回归分析中的参数和连结函数估计。对于该模型的诸多研究中,许多方法都无法提供一个递增的连结函数估计。其中的最小均方估计(LSE)方法为该模型提供了参数和单调递增的连结函数估计。然而,LSE方法提供的连结函数估计是一个阶梯函数,在样本量比较小时,容易造成模型欠拟合,故影响小样本问题的估计。
学位
随着遥感相关技术的快速发展,遥感图像标记成为遥感图像处理过程中重要的组成部分,但仅依靠人工手动标记的准确性会受到标记人主观判别差异的影响,且任务繁重、效率不高,所以遥感图像自动标记方法的研究有着重要的意义。本文提出了一种多特征权重融合主题模型的遥感图像自动标记方法,并通过多组对比实验验证了方法的有效性,具有较好的实用意义。本文首先将图像划分成不重叠的若干区域,提取每块区域的颜色特征、纹理特征和空间
柴油机尾气中的氮氧化物(NOx)、碳烟(Soot)、及排放大量的二氧化碳已经成为国际海事组织(IMO)严令限制排放的环境污染物或温室气体,利用余热,通过催化转化实现NOx和Soot净化处理以及CO2循环利用,被证明是高效环保的有效方式。本文使用K元素对钙钛矿进行A位取代,过渡金属(Cu、Co、Ni)及贵金属Pt分别对La0.8K0.2Mn O3进行B位原子取代,采用柠檬酸溶胶-凝胶法制备La0.8