硬盘固件病毒检测系统的设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:zcb737
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的不断发展,硬盘作为计算机中的核心组成部分其发展速度也非常惊人。当前主流硬盘的容量越来越大、存储速度越来越高,但是作为存储数据的核心设备它的固件模块安全性却令人担忧。2015年2月,卡巴斯基发现了全世界目前为止唯一一个能修改硬盘固件的病毒,这种最新发现的硬盘固件病毒已经取得突破性发展,病毒能通过修改硬盘固件的代码达到破坏硬盘、窃取数据等目的。在这样的环境下,对硬盘固件病毒原理和检测方法进行研究是十分有必要的。本文以固态硬盘体系为基础详细深入地研究了硬盘和操作系统的主流接口SATA2.0协议和固态硬盘的储存介质、硬盘控制器、核心功能模块等。在此基础上,分析了硬盘固件病毒侵入计算机硬盘进行破坏或窃取重要数据的原理,针对硬盘固件病毒阐述了其底层实现的技术原理。同时,本文提出了一种应对硬盘固件病毒的检测方案。方案主要包含硬盘固件信息提取、固件病毒扫描、病毒清除、缺陷列表检测和修复四个部分,使用了硬盘固件识别、完整性校验等技术手段来检测硬盘固件区内容是否被病毒恶意篡改或破坏。在清理硬盘固件区病毒后运用缺陷列表修复技术,对被病毒修改过的缺陷列表进行修复和清理。通过对硬盘固件检测系统的性能测试表明,在清理固件病毒方面,普通杀毒软件难有作为,而本文设计的固件病毒检测系统能有效检测并清除固件病毒,对不同类型编码的固件病毒都有较好的适应性。和市面上主流杀毒软件进行对比测试,其优势明显。
其他文献
移动机器人是一种具有高度自规划、自组织、自适应能力,适合于在复杂的非结构化环境中工作的机器人。路径规划和安全导航技术是自主式机器人的研究核心,同时也是移动机器人实
随着计算机系统在宇航、气象、救灾、军事等各个关键领域的广泛应用,其可靠性和可信性日趋重要,一旦硬件系统发生故障,可能带来巨大经济损失,甚至影响人身安全和国防安全。同
Internet是一个高度开放、异构和分布式的信息空间,海量的信息杂乱地散布在全球各个站点上,而且每天都以极快的速度更新。随着互联网技术的发展和网络应用的日益广泛,Interne
很多数据集中含有冗余数据、噪声数据,以及不完备数据。这些数据不仅占据了很大的存储空间,而且对学习器完全无用甚至有害。因此,我们希望能够从一个数据集中选取少量有用的
随着我国民主政治的不断推进,民主建设不断加强,政协委员作为履行人民政协职能的主体越来越被重视。由于政协组织的特点,政协委员分属各个单位,相隔甚远,除了开会,平时很难接
字符串匹配是计算机科学中最古老,研究最广泛的问题之一。近年来,学术界对字符串匹配的研究兴趣与日俱增,特别是在发展迅猛的信息检索领域和计算生物学领域。形成这个现象的
Android操作系统是目前市场占有率最高的移动操作系统,随着用户的积累,各类Android应用不断丰富。但由于用户安全意识的薄弱和应用分发市场的混乱,恶意应用的数量也开始日益
随着互联网的快速普及,通过网络共享的信息资源正以指数级的速度递增。要从众多的网页中找到我们需要的信息,无疑像大海捞针一样困难,搜索引擎技术就是为了帮助人们快速地找
军事信息安全关乎国家安危,在军队信息化过程中,系统备份与恢复技术是应对信息安全中保护系统完整性的主要方式,但早期系统备份与恢复产品大都基于国外产品Ghost技术或系统备
本文提出了一种用来解决一般速度下无旋转角度的线性位移模糊图像的实时恢复的实现方案。论文主要工作如下:(1)介绍了运动模糊图像恢复的研究目的和意义,以及运动模糊图像参数