Linux环境中基于Rootkit的网络攻防技术研究

被引量 : 0次 | 上传用户:mythzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展,信息安全日益成为当今社会的重大问题之一。所谓道一尺,魔高一丈,攻与防永远是信息安全领域中恒久不变的主题。能够深入了解黑客如何展开攻击行动,对于更好地实施信息安全保障具有很好的借鉴意义。Rootkit作为黑客攻击Linux系统的强有力的工具,已经更加深入地侵入到PC之中,从操作系统内核一直到硬件,每一代Rootkit都深入到系统的更深一层,其流行速度和高级程度正在迅速增长。本文主要对其攻击和防御技术进行了详细的阐述和研究,并基于对Rootkit入侵信息的捕获和分析,实现了一个蜜网防御系统,提高了网络系统的防御性能。本文从Rootkit的起源、功能和危害说起,介绍了Linux系统中与Rootkit相关的一些基础知识、运行原理和数据结构等,包括:系统调用机制、可加载模块机制、内核目录以及EXT2/3文件系统。在对用户模式和内核模式Rootkit的实现原理分别说明后,主要就内核模式Rootkit的各种攻击技术进行了分析和讲解。首先介绍了最流行的恶意可加载内核模块(LKM)技术,详细阐述了对系统调用的攻击手段;又就LKM被禁止情况下的攻击手段/dev/kmem的修改进行了讨论;然后就解决系统重启的问题阐述了在硬盘上修改内核映象的办法,其中分别一一举例说明;由内核模块对Rootkit的重要性,分析了模块的隐藏,并提出了一些具体的方法;还探讨了对EXT2/3文件分别使用系统调用隐藏法和物理隐藏法的实现过程;接着提到了更深层次BIOS级别的Rootkit,讨论了其可能实现的一些方法。本文在分析了Rootkit的攻击手段后,提出了Rootkit的防御主要从预防、检测和采取措施三方面出发,比较详细地归纳了几种检测技术,分别在原有的基础上提出了一些改进。而为了更好地了解Rootkit的攻击手段,获得各种Rootkit的相关特征和数据信息,提出利用蜜网系统捕获和检测Rootkit的方法,对具体蜜网系统的构建和实现进行了讲解,并完成了对该蜜网系统所捕获的一种Rootkit的分析和定位。
其他文献
建立了基于HPLC-MS/MS同时检测乌龙茶中草铵膦、草甘膦和氨甲基膦酸的分析方法,3种农药的检出限均为0.1ng/mL,定量限为0.2~0.3 ng/mL,回收率在91%~102%之间,能够满足国家标准
嵌入式系统是当今最热门的概念之一,各种各样的嵌入式系统设备在应用数量上已经大大超过了通用计算机。而移动存储也是当前应用非常广泛的一种技术,它充分满足了方便、低成本
随着我国市场经济制度的完善,我国农产品市场上买方市场已经形成。面对消费者的消费行为日趋理性,农产品企业竞争越来越激烈,农产品品牌化发展成为我国农业结构优化、实现农
电动汽车研究的首要难题是开发出一种高效、清洁环保的电池。超级电容是近几年被研究开发出来的绿色能源,并在汽车中已有应用。当前技术下的超级电容存储的能量有限加上超级
随着信息技术、计算机网络技术与通信技术的快速发展,视频监控也正从由传统的安防监控逐渐地向网络数字视频监控方向发展。网络数字视频监控系统是完全基于网络的一种全新的
2006年3月22日,国务院原则通过的《核电中长期发展规划》,提出了新的历史条件下核电的发展目标:到2020年核电运行装机容量争取达到4000万千瓦,占全国电力装机容量的4%。这意
近年来世界各地频繁发生大停电事故,其中多次事故的扩大都与继电保护有关,尤其当电网处于重载状态时,由于继电保护的隐性故障问题,保护发生误动,并引发相关线路保护的连锁动
随着工厂企业运行规模的不断扩大,监控系统经历了长足的发展。配料生产系统是一种把多种原料按照一定比例混合在一起通过粉碎,搅拌,喷液,制粒等加工过程最后生产出某种原料的
当前学生的心理健康问题越来越严重,所以,很多学校和家长都十分关注这方面的问题。学校要通过探索不同学生的心理,结合起相关的教学经验,并利用体育课的天然优势,针对中职学
为了提升载波跟踪环路滤除噪声干扰的能力,引入一种作为可靠最优估计方法的卡尔曼滤波估计算法,用于解决高动态或弱信号环境载波跟踪环路难以稳定工作的问题。首先分析噪声对