操作系统安全加固中进程与文件保护关键技术的研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:lantianaaaaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全是当前社会关注的热点问题之一,研究信息安全下的操作系统安全加固中进程和文件保护的关键技术,对于化解操作系统面临的安全威胁,保障系统的安全运行具有十分重要的意义。本文以国家863计划“计算支撑平台标准研究”和国家科技支撑计划(攻关计划)“新一代可信任互联网试验网”的研发为背景,结合教学科研工作需要,对操作系统安全加固中进程和文件保护的关键技术进行了详细的分析,提出了隐藏进程的检测、文件的完整性和文件保密性的解决方案,其研究成果具有一定的理论价值和实用价值。主要包括三个方面的工作:1、系统隐藏进程检测技术的研究与实现。从隐藏进程入手,经过对现有隐藏进程技术的分类和归纳,总结出了三个层次的进程隐藏技术,分别是用户级进程隐藏、内核服务级进程隐藏和内核结构数据级进程隐藏技术,从而提出了一种新的多层次检测隐藏进程的模型;通过对这三个级别隐藏技术的分析和实验,依据其特点对检测技术进行了创新设计,提出了一种动态获取链表地址的检测方案并加以实现;2、文件系统完整性的研究和实现。以进程行为为切入点,基于进程对文件系统的操作均需要经过系统文件驱动的基础,通过文件过滤驱动来获取进程对文件系统的改动,提出了一种新的、多层次进程行为检测和信息完整性的保护技术,可以细粒度地过滤进程对文件系统的操作,保证了文件系统完整性;3、文件保密性机制的研究与实现。设计了一种透明加解密高IO性能的双缓存机制方案,对文件缓存的处理和IRP请求的流程上做了技术上的创新。该机制根据原始的IRP请求,智能的进行数据预读并解密,并将带有加解密的文件在内存中存有两块缓存。然后将不管是发往缓存的IRP请求还是磁盘的IRP请求都重新定位到双缓存结构,这样既可以避免了系统缓存不可控的问题,又可以自己创建IRP预读数据到缓存,降低IRP请求的返回时间,有效的提高了整体系统的IO效率。本文研究的对象虽然是基于Windows操作系统,但其研究采用的基本方法、技术和研究成果可以方便的应用到其他操作系统的研究工作中。
其他文献
随着我国经济体制改革的不断深化,国民经济的快速发展,人民生活水平的提高,人民的健康意识在逐渐增强。医疗服务与医院管理也面临着新形势下的改革与思考,公立医院在当今市场竞争
以二乙烯基苯(DVB—55)为聚合单体,在乙腈溶剂中采用沉淀聚合法制备了交联高分子微球[P(DVB)]。以红外光谱和扫描电子显微镜对微球进行了表征,结果表明制备的粒径单分散微球
<正> 近年来,Ames 等人用鼠伤寒沙门氏菌(Salmonella typhimurium)的组氨酸营养缺陷型突变株建立了化学致癌物的检测系统。由于化学物质对细菌的诱变作用,同其对哺
在小学英语教学中运用游戏教学法,能够有效提高教学效率。本文阐述了游戏教学法对小学英语课堂教学的作用,并提出了正确运用游戏教学法的方法。
以3年生刺参(Stichopus japonicus)为实验材料,样品平均体质量125 g。水发后在冻干机上对其进行真空冷冻干燥试验。通过实验提出:冻结温度为(-25±1)℃,冷阱温度为-29~-31℃,
以荷载传递法为基础,推导出柱锤冲扩桩沿桩深的轴力和侧阻力的计算公式,分析了不同工况下柱锤冲扩桩轴力随桩长的变化规律,并进一步推断出其有效桩长范围,对同类工程设计提供
天津滨海新区在2006年成为国家级新区,自此开始了大规模的开发建设,滨海新区正处于发展转变的历史性时刻。与此同时,此地又是天津甚至中国北方近代化工业遗产保存最完整的地区,如
有关服装的知识产权保护问题,本刊曾做过一点探讨,但似乎并未引起过多的关注。中国加入WTO后,知识产权和人们的生活越来越贴近,几起与服装相关的知识产权侵权案件,使本刊再次
针对Internet网络系统的拥塞控制问题,提出了一种基于预测函数的拥塞控制策略。在离散化传输控制协议(TCP)动态拥塞窗口模型基础上,将IP网络转化为具有约束的预测控制,采用预
21世纪,互联网正在进入一个快速发展的时期,随着以技术进步和社会变革为动力的网络的迅猛发展,数字媒体技术愈加成熟,网络媒体的进程加快,全球进入到了新媒体时代。以互联网为核