【摘 要】
:
Rootkit恶意代码兼具隐蔽性强,危险性高,变化复杂等特点,可对Linux内核空间造成严重危害,因此在操作系统安全领域研究中,针对Rootkit的相关检测及安全防护的重要性不言而喻。在内核级Rootkit对Linux操作系统展开攻击的多种手段的研究中发现,借助可加载内核模块去利用系统调用攻击内核函数是一大难点。内核级Rootkit通过修改用户空间代码以可加载内核模块方式获取系统调用表的地址指针,
论文部分内容阅读
Rootkit恶意代码兼具隐蔽性强,危险性高,变化复杂等特点,可对Linux内核空间造成严重危害,因此在操作系统安全领域研究中,针对Rootkit的相关检测及安全防护的重要性不言而喻。在内核级Rootkit对Linux操作系统展开攻击的多种手段的研究中发现,借助可加载内核模块去利用系统调用攻击内核函数是一大难点。内核级Rootkit通过修改用户空间代码以可加载内核模块方式获取系统调用表的地址指针,将指针指向恶意代码或修改过的系统调用表,从而在正常的系统调用过程中运行Rootkit所需内核函数,以此来获取系统中的高特权级信息,同时修改恶意代码在内存中的位置并实现恶意代码的隐藏,为攻击者提供后门。本文首先对Linux用户空间和内核空间安全机制进行说明,同时对当前的一些主流技术和检测方法进行分析,其中包含追踪检测计数、完整性检测及特征码检测等。在此研究基础上本文提出了一种建立在虚拟机架构上的计数追踪检测原型。该原型基于进程在执行过程中产生系统调用的数量和其源代码中系统调用号数量一致的事实,结合FTrace追踪技术实现了进程在实际运行过程中产生内核函数调用的追踪功能,利用Xen虚拟机监视器的结构特性以构建虚拟检测模型,从物理上隔绝检测原型和目标操作系统。最后基于完整性检测原理将理想状态下和实际的内核函数调用情况进行对比,实现异常检测和触发报警功能并实时获取上报系统异常信息。为验证该检测模型的可行性,本文首先设计并实现了对源代码中系统调用信息的统计输出,并对特定进程的内核函数调用信息进行即时追踪,通过对虚拟架构中不同区域获取到的系统调用表的对比,来验证将原型放置在不同虚拟机环境下的搭建模式是否能够实现信息互通,以此得出该信息的一致性,证实不同虚拟机间信息互通的可能性。本文提出的检测模型为虚拟机架构下的内核级Rootkit攻击检测研究进一步提供了优化方案,在弥补了函数监控检测原型无法对特权函数进行检测的缺陷的同时,在恶意代码攻击行为隐蔽性极强的系统调用环节进行了补充防护,同时提升了检测的准确率及可靠性,弥补传统检测方法的不足。
其他文献
地震自动检测和震相到时精确拾取是地震数据处理的关键步骤,是地震精确定位和地球内部结构研究的基础数据。在过去的几十年中,随着地震台站和地震频次的增加,依靠人工分析地震事件已无法满足地震数据快速处理的需求。由于微震事件发生频次更高,且信噪比较低,很容易被误认为是噪声而漏检。此外,在地震内部结构成像研究中,对震相到时的准确性要求较严格。为了更好的检测微小地震,迫切需要发展自动处理方法。近年来,利用深度学
石墨烯基频率选择表面(GFSS)在智能电子、隐身材料、光电器件等领域具有广泛的应用前景。本研究系统地从理论上研究了GFSS吸波体和极化器的电磁响应机制及其电磁特性数理模型
点云配准中的传统描述子鲁棒性比较低,并且生成的点云之间的特征点匹配对只有局部的对应关系,缺乏匹配对之间相互关联的全局信息。鉴于此,本文针对传统描述子的局限性,提出了一种基于PointNet孪生网络生成的点云局部描述子的配准方法。本文的主要贡献可概括为以下两个方面:一是构建了一种基于PointNet孪生网络的三维点云描述子,较好的解决了三维点云之间特征点匹配的问题;二是提出了一种特征点匹配对间的相似
自我是一种认知结构。这一结构将个体对自己的认知看作是一个知识结构,这个知识结构复杂并且高度有组织,其中自我图式作为自我的一部分,指的是一些特性:个体觉得有着很高的确定性并且含有特定的自我意义(含义)的那些特性;自我还是一种社会结构,符号互动理论是自我社会结构的代表理论,该理论提出“镜像自我”的概念,并主要将此概念用于强调当个体与他人进行社会交往时,来自于他人对自己的态度和看法对个体形成其自我概念的
近十年来,计算机视觉任务通过卷积神经网络获取高判别性的视觉特征,自然语言处理任务则借助递归神经网络来对时序性的文本数据进行有效建模,二者在性能上取得了较大的提升,但视觉问答作为两个领域的交叉研究任务却依旧面临着巨大的挑战。视觉问答的任务场景是让模型根据给定的图片回答人类提出的任何问题。视觉问答任务不仅需要对视觉和文本信息有着充分的理解,还需要能够根据任务状态找到特定的视觉信息。视觉注意力机制的原理
2001年,我国颁布实施了义务教育音乐课程标准。作为我国音乐课程的基本纲领性文件,新课程标准对中小学音乐教育提出了新的要求,对现阶段课堂教学在知识与技能、过程与方法、情感态度与价值观等方面提出了新的标准。如何将音乐示范课作为新课程标准理念的落实途径,引领基础教育改革方向,进而有效提高音乐课堂教学质量、发展音乐教育事业,是学界一直探讨的热点话题。在探索新型课程教学模式、教学方法中,学校课堂教学的开展
一、引言海洋地质学是研究海底的物质组成、地质构造和演化规律的学科。研究内容涉及海岸与海底的地形、海洋沉积物、海底构造、海洋地质历史和海底矿产资源等。它是地质学的
共轭烯炔是重要的化工中间体,被广泛应用为天然产物、药物分子以及功能材料的合成前体,具有重要研究意义及合成价值。迄今为止,研究者们已经开发了大量的反应体系用于合成1,3
针对多输出极限学习机(MELM)分类模型输入层权值和阈值随机选取导致的分类精度波动问题,提出一种基于改进花朵授粉算法(ACFPA)的极限学习机多分类模型(CSACFPA-MELM)。首先对于花朵授粉算法,利用基于反向学习的Tent映射优化初始配子位置,在全局搜索中以小概率变异引入Tent混沌搜索,在局部搜索中添加自适应算子,将切换概率p转化成迭代次数的函数。其次,构造一种基于代价敏感的适应度函数,
土地覆被/土地利用变化是全球环境变化的重要影响因素,研究土地覆被/土地利用变化可以了解全球环境变化情况。随着遥感技术的蓬勃发展和广泛应用,以及国产卫星发射数量的不断