基于VMM的操作系统隐藏对象关联检测技术

来源 :软件学报 | 被引量 : 0次 | 上传用户:karavika
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意软件通过隐藏自身行为来逃避安全监控程序的检测.当前的安全监控程序通常位于操作系统内部,难以有效检测恶意软件,特别是内核级恶意软件的隐藏行为.针对现有方法中存在的不足,提出了基于虚拟机监控器(virtual machine monitor,简称VMM)的操作系统隐藏对象关联检测方法,并设计和实现了相应的检测系统vDetector.采用隐式和显式相结合的方式建立操作系统对象的多个视图,通过对比多视图间的差异性来识别隐藏对象,支持对进程、文件及网络连接这3种隐藏对象的检测,并基于操作系统语义建立隐藏对象间的关联关系以识别完整攻击路径.在KVM虚拟化平台上实现了vDetector的系统原型,并通过实验评测vDetector的有效性和性能.结果表明,vDetector能够有效检测出客户操作系统(guest OS)中的隐藏对象,且性能开销在合理范围内.
其他文献
我们对学生的人文教育又是我们在担任语文教学中的重中之重,学生的接受人文教育的方式方法是在高中时期重点探索的,如何使学生能够增强自身的素质,不断地增强学生的人文价值
目的 分析口服葡萄糖耐量试验(oral glucose tolerance test,OGTT)不同时间点血糖水平预测妊娠期糖尿病(gestational diabets,GDM)的妊娠结局.方法 筛选2016年6月-2017年12月
以氧氯化铪为原料,实验制备了PX氧化反应用醋酸铪、溴化铪催化剂;并在PX氧化性能实验装置中评价了催化剂性能,比较了醋酸铪、溴化铪所形成钴锰溴铪催化剂的性能及铪浓度对催
目的调查老年重症患者抗菌药物使用情况,为病原菌耐药率变化分析提供依据,并为以后的抗菌药物评估提供参考。方法回顾性分析2013年1月-2014年12月医院老年重症科、内科重症监
为了提高盐改站土地质量,走土地可持续利用之路。在进一步掌握了盐改站土地资源的数量、质量、分布及土地利用特点的基础上应用统计分析方法,针对盐改站土地利用中存在的问题
目的1.研究褪黑素(Melatomin, MLT)对慢性应激加高脂饲料诱导的糖耐量减低大鼠模型糖脂代谢的初步作用;2.研究MLT对慢性应激加高脂饲料诱导的糖耐量减低大鼠模型糖脂代谢的药
本文考察韩国、印度和巴西三个发展中国家在20世纪50—80年代的经济发展战略、教育发展优先次序及其关系。韩国选择实施遵循比较优势经济发展战略,优先发展初等教育。1956年
促进区域经济与生态环境环境的协调发展,是实现我国经济可持续发展的必由之路。十八届三中全会更是首次将生态文明建设纳入我国整体发展战略布局中,这充分显示了转变经济发展方
随着分布式光伏发电技术的不断成熟和迅速发展,大量逆变型分布式光伏电源接入配电网,使配电网结构和潮流分布变得更加复杂,传统保护配置策略受到较大冲击和影响,甚至对系统的
伴随着改革开放的步伐,大量外资企业纷纷在国内设立了营销公司和服务中心。如何找到重点消费客户群,运用合适的营销手段来打开中国的消费市场,成为他们进军中国消费市场面对的首