版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、隨著信息安全技術(shù)的不斷發(fā)展,傳統(tǒng)的針對操作系統(tǒng)用戶態(tài)的入侵手段大多能夠被市面上的殺毒軟件查殺或攔截,入侵技術(shù)越來越偏向從系統(tǒng)內(nèi)核入手,通過修改內(nèi)核數(shù)據(jù)結(jié)構(gòu)實現(xiàn)惡意進(jìn)程的隱藏,繞過殺毒軟件進(jìn)而篡改系統(tǒng)配置達(dá)到其犯罪目的。目前已有不少系統(tǒng)狀態(tài)監(jiān)測軟件能監(jiān)測到系統(tǒng)應(yīng)用層面的狀態(tài)變更,但很少從系統(tǒng)內(nèi)存角度對進(jìn)程、線程、系統(tǒng)調(diào)用等進(jìn)行檢測,以致對系統(tǒng)檢測不徹底、不全面,系統(tǒng)底層隱患難以發(fā)掘,因此針對操作系統(tǒng)內(nèi)核態(tài)攻擊進(jìn)行檢測和防御的研究十分必要。
2、
論文著重從系統(tǒng)內(nèi)核級內(nèi)存地址空間入手,通過深入Windows內(nèi)核入侵的技術(shù)原理,分析進(jìn)程隱藏、SSDT HOOK、Rootkits等常見攻擊手段,提出針對隱藏進(jìn)程和Rootkits攻擊的檢測和恢復(fù)方案,并實現(xiàn)了注冊表、文件系統(tǒng)監(jiān)控模塊,防止惡意進(jìn)程對系統(tǒng)核心配置項或文件進(jìn)行篡改。論文研究成果已應(yīng)用于政府、機(jī)關(guān)、企業(yè)內(nèi)網(wǎng),在信息安全領(lǐng)域具有應(yīng)用價值。
論文針對Windows系統(tǒng)內(nèi)核態(tài)的內(nèi)存進(jìn)行研究,研究了內(nèi)存動態(tài)安全
3、檢測及防范的策略,具體工作包括:
(1)研究了惡意軟件如何利用內(nèi)核態(tài)內(nèi)存對Windows操作系統(tǒng)實施惡意攻擊的機(jī)理,分析其對系統(tǒng)運(yùn)行安全狀態(tài)和用戶信息安全造成的影響。
(2)分析了當(dāng)前流行的內(nèi)核態(tài)內(nèi)存攻擊檢測技術(shù),包括Rootkit檢測、內(nèi)核對象劫持檢測、SSDT HOOK檢測等,通過分析其技術(shù)實現(xiàn)原理,為實現(xiàn)內(nèi)存動態(tài)安全監(jiān)測系統(tǒng)做好技術(shù)支撐。
(3)設(shè)計并實現(xiàn)了內(nèi)存動態(tài)安全監(jiān)測系統(tǒng),該系統(tǒng)能夠監(jiān)測系統(tǒng)文件
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 列車走行部動態(tài)安全監(jiān)測系統(tǒng)研究.pdf
- 頁面木馬及其安全威脅的監(jiān)測與防范.pdf
- 基于內(nèi)存熱插拔的虛擬機(jī)動態(tài)內(nèi)存管理系統(tǒng).pdf
- 我國區(qū)域經(jīng)濟(jì)安全動態(tài)監(jiān)測
- keilc動態(tài)內(nèi)存管理機(jī)制分析及改進(jìn)
- 強(qiáng)夯動態(tài)模擬及性能監(jiān)測研究.pdf
- COM組件內(nèi)存泄漏動態(tài)檢測技術(shù)研究.pdf
- Linux下內(nèi)存泄漏的動態(tài)跟蹤分析.pdf
- 電梯安全常識及防范
- 復(fù)雜工況下海堤安全監(jiān)測動態(tài)模糊評判研究.pdf
- 患者安全防范及藥品安全
- 腦卒中急性期動態(tài)血壓監(jiān)測及研究.pdf
- Linux內(nèi)核中動態(tài)內(nèi)存檢測機(jī)制的研究.pdf
- 基于人-車-路-貨動態(tài)風(fēng)險源的貨運(yùn)安全監(jiān)測及評價方法研究.pdf
- 動態(tài)質(zhì)押的法律風(fēng)險及防范建議
- 多繩提升機(jī)載荷動態(tài)監(jiān)測與提升安全研究.pdf
- 可控動態(tài)內(nèi)存分配器的研究與開發(fā).pdf
- 實時動態(tài)血糖監(jiān)測系統(tǒng)的設(shè)計及算法研究.pdf
- 計量裝置動態(tài)監(jiān)測及線損分析的研究.pdf
- 第八講內(nèi)存的動態(tài)分配-
評論
0/150
提交評論