【摘 要】
:
权威部门的调查结果表明,超过80%的安全威胁来自内部人员犯罪或通过内部进行的攻击。内部人员通常很容易获得存储信息的计算机终端的完全控制权,现在居于垄断地位的Windows N
论文部分内容阅读
权威部门的调查结果表明,超过80%的安全威胁来自内部人员犯罪或通过内部进行的攻击。内部人员通常很容易获得存储信息的计算机终端的完全控制权,现在居于垄断地位的Windows NT系列操作系统对于信息安全只提供一些最基础的支持,完全不能满足当前需求,因此研究在第三方信息安全防护系统中如何防止内部信息犯罪很有必要。Rootkit是近年来出现的一种黑客借以躲避反病毒软件和系统管理实用工具查杀的技术。但是rootkit并非天生邪恶,它仅仅是一种技术,美好或是邪恶完全取决于使用它们的人。换个角度,可以把rootkit理解为一种用来在目标系统上隐藏自己的踪迹和保留root最高访问权限,神不知鬼不觉地实现自己功能的技术。介绍了几种可以在信息安全领域应用的Windows内核rootkit技术:内核钩子技术、分层驱动技术、直接内核对象操作技术,从系统安全、数据安全、网络安全三个方面论述了这些rootkit技术在Windows第三方信息安全防护系统中的应用,并分析了它们相比于传统方法的优势,给出了一个利用SSDT钩子技术保护客户端系统程序进程和注册表项、利用TDI传输驱动接口程序和IRP钩子技术构建和保护系统客户端和服务器间的网络通信端口、利用DKOM技术隐藏驱动程序、利用文件系统过滤驱动技术进行文件访问控制和文件透明加解密、利用NDIS网络中间层驱动技术进行网络访问控制和网络通信数据透明加解密的系统解决方案,给信息安全领域核心问题:系统自保护、文件访问控制及加解密、网络访问控制等提供了在操作系统内核实施的具体思路及技术方法。经实验测试和结果分析,达到了预期的功能要求,使信息安全措施对于用户态完全不可见且难以绕过,可以对内部人员的信息犯罪活动起到预期的防护效果。
其他文献
在普适多媒体计算环境下,由于不同接收终端有着不同的屏幕尺寸,无线视频网络在传输前需要对视频分辨率进行转换。空间分辨率转码是解决此问题的一种有效途径。为了减少计算量
随着人机交互技术向着“以人为中心”的多媒体、多模式交互的方向发展,传统的基于键盘、鼠标的交互方式越来越显示出自身的局限性;将基于计算机视觉的手势识别方法融入到新一
随着支持网络连接的嵌入式系统广泛应用于消费电子和通信领域,一个界面友好、运行高效的嵌入式系统浏览器已成为这些领域的迫切需求。ClearBrowser是基于ClearX平台实现的浏
随着互联网技术的迅猛发展,尤其是分布式网络的发展,有力地推动了数字商品产业的销售与传播,这些数字产品可以在无任何品质损伤的情况下很容易的被拷贝和再分发,又使得互联网
Rootkit 技术是各种攻击中通常采用的技术,它为恶意软件提供了隐藏行迹的功能。因此,为保护用户计算机安全,对Windows 操作系统环境下的Rootkit 技术展开研究,不仅在犯罪嫌疑人的
在科学家合作网络中,有许多科学家的名字是相同的。目前知名的学术平台如Arnetminer,Springer,ACM,DBLP,CiteSeer等在对科学家进行学术能力统计的时候,以科学家的名字来区分
网站是企业I工业务中的重要组成部分,网络应用部署服务和网络日志管理分析服务作为网站基础设施管理的主要服务,它们的性能和表现对于网站的开发运营有着极大的影响。
随
伴随着Web2.0概念对信息技术的影响,网络更注重与用户的交互。社会标注正是用户与网络交互而产生的新兴网络数据。而用户利用社会标注的主要目的是对其感兴趣资源进行描述,来
web服务是自适应、自描述、模块化的应用程序,这些应用程序通过网络进行发布、查找和绑定。目前的web服务功能较单一,而服务需求者对服务的功能以及服务的质量要求越来越高,单个
在企业信息泄密层出不穷的今天,计算机系统的安全性问题越来越被企业所重视。尤其是在分布式系统中,由于企业信息的共享,安全性尤其受重视。访问控制技术作为计算机安全技术