一种基于系统管理模式的隐藏进程检测模型

来源 :微电子学与计算机 | 被引量 : 0次 | 上传用户:LAP281482184
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,恶意程序的隐身性越来越强.针对这个问题,提出了一种基于系统管理模式(System Management Mode,SMM)的隐藏进程检测模型(SMM-based Hiddenprocess Detectionmodel,SHPD).该模型能够有效地检测系统中的隐藏恶意进程,同时保证自身的透明性.模型包括客户端和监控端两部分.客户端运行在BIOS中,利用内外语义信息建立操作系统进程的多个视图,将建立的视图发送到监控端.监控端通过对比视图间的差异,识别出隐藏的恶意进程.在提出的SHPD模型理论支持下,
其他文献
医源性输尿管损伤大多数由盆腔手术引起.为了避免该病的发生,提高医疗手术质量,我院收治了外院剖宫产手术致输尿管损伤患者3例,现报告如下.1 临床资料一般资料:本组3例,年龄
针对数字图像缩放处理消耗较多硬件资源的问题,利用坐标转换和叠加处理的方法,进行图像缩放的硬件设计,采用流水线设计,转换为两种整数倍缩放图像叠加的形式,使其在FPGA上更加易于实现.最后在Xilinx的XC7A200T芯片上对算法进行验证,得到数据后用MATLAB显示缩放后图像,效果良好.
SMT-PAAG是一种专用于图形、图像及数字信号处理的多核处理器.介绍了SMT-PAAG处理器中的专用于计算超越函数的协处理器设计,包括其原理、特点、实现和验证.协处理器采用完全流水
针对短时TEO能量算法抗噪性差的缺点,提出了一种强噪声下的端点检测新算法.该算法在短时TEO能量端点检测的基础上,增加Mel倒谱距离判断环节,采用先粗判后精判的互补性两级判决机
基于位置服务提出了基于k匿名的混合式隐私保护系统(HPPS),分别阐述了混合式隐私保护系统中分散式和中心式两部分的设计.实验结果表明,当k值增大时,隐私保护程度也在增加,同时
心房纤颤是临床上最常见的心律失常之一,除可导致心悸、胸闷、头晕等常见症状外,其潜在的危险在于可引发各种血栓栓塞,20%的栓塞事件与房颤有关,它是缺血性卒中最强烈的独立
近年来严重多发伤呈上升趋势,其中以急性肺挫伤较为常见.急性肺挫伤可以引起肺泡破裂、肺组织出血和肺水肿,严重者可引起急性呼吸窘迫综合征(ARDS),甚至发展为多器官功能障碍