【摘 要】
:
随着计算机的迅速深入和普及、信息技术的迅猛发展,经济、社会等各方面的重要信息在计算机中存储和在网络中传输。信息安全的研究成为最热门的研究方向之一。终端系统的安全
论文部分内容阅读
随着计算机的迅速深入和普及、信息技术的迅猛发展,经济、社会等各方面的重要信息在计算机中存储和在网络中传输。信息安全的研究成为最热门的研究方向之一。终端系统的安全是构建信息安全的基础。Windows内核模块技术有很大的优点,但同时也存在很大的安全隐患。攻击行为已经从用户态进入内核态,具备了系统的最高权限,可以修改系统内核的关键数据结构并可以改变系统服务的一些功能。
本文对Windows内核模块的重要组成元素和各部分存在的不安全因素进行了深入的分析,然后对攻击内核模块的技术比如各种挂钩技术、机器重启时自动运行技术、利用驱动程序等进入内存的加载技术进行了深入的剖析,特别对Rootkit各个发展阶段的技术原理有很深入的研究。
最后,是内核模块安全检测系统的设计和实现,实际上就是在操作系统的运行过程中,对内存中各个敏感区域进行检测。内存中的各种模块,不管是内核模式下的系统模块还是用户模式下的普通应用模块,都是从某些磁盘文件中写入的,这些文件通常是PE格式文件,它在从硬盘到内存的过程中基本上是有章可循的。所以就能够以硬盘为参照,查找内存中可能出现的异常现象,从而判断系统是否受到了攻击。
本检测系统首先对系统调用过程中涉及到的重要的用户态及内核态的主要模块和重要的系统服务进行检测,这些都是攻击者的攻击目标,每一部份的检测都是对应于对内核模块进行攻击的主要技术有针对性的进行。并且本方案不是传统的基于病毒的特征码进行检测的,所以体现出一定的有效性和智能性。本文给出了整体的系统设计方案和每一检测部分具体的实现技术细节。然后对系统的性能和存在的缺点进行了分析,最后部署实验对系统进行可用性测试。
其他文献
随着互联网技术的飞速发展,Web信息呈现出指数级的增长,WWW中蕴含了海量的信息可供我们利用。但是,人们想要获取一条需要的信息就变得非常困难。如何准确、快速的检索所需信
【个人档案】 陆华山,南京市小学语文学科带头人,《南京市教学研究年鉴(2009)》年度个人,南京市优秀青年教师高研班导师。被授予南京市五一劳动奖章、南京市斯霞奖、南京市优秀教育工作者等称号。自2006年以来,先后获得南京市阅读教学竞赛一等奖、南京市教学技能竞赛一等奖、江苏省优质课竞赛一等奖、全国第二届小学语文教师素养大赛特等奖。崇尚“走向生本的言语实践”的教学主张,追求“简简单单教语文”,形成“
图形处理器(GPU)作为数据并行协处理器越来越受到应用程序开发人员的欢迎。此外,图形处理器通用程序设计的研究发展非常快速,最基本是进行GPU图形计算,而目前不仅用于图形计
碰撞检测问题在机器人运动规划、计算机图形学等领域中已有很长的研究历史,近年来随着虚拟现实、分布交互仿真等技术的兴起,碰撞检测问题开始成为研究的热点。精确的碰撞检测
音乐快递平台,联合了互联网和电信网,为用户提供了一个全新的音乐体验平台。用户可以通过互联网上传本机上自己喜爱的音乐,然后可以通过电信网或者互联网将歌曲分享给手机用
信息安全是近几年来迅速发展的学科,它融合了网络,系统结构,数据库等多个领域的理论和技术。因其涉及的领域广泛,并且现实意义重大,信息安全已经成为研究人员和商业组织比较
随着高校招生人数的扩大,出现了“实验课人多器材少,实验时间有限、效果不好;实验室平时少开放、资源浪费,而学生有疑问和兴趣又没地方实践”的不合理现象。目前国内一些高校针对
随着互联网、计算机等信息技术和应用的发展,越来越多的交易活动由现实物理环境转向存在与网络的虚拟社区中,用户在购物或获得服务后通常会在网上发布评价信息。产品评价反映
三角网格模型是计算机中表示三维物体的常用表达方式。三角网格模型在医学、工业设计制造、艺术等领域有广泛应用。随着数据采集方式的发展,三维模型对现实物体的仿真度越来