一种防范rootkit入侵的内核模块加载机制

来源 :软件 | 被引量 : 0次 | 上传用户:delphi_quaker
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内核级rootkit是破坏内核完整性的最大威胁,它通常通过冒充或篡改合法模块加载到内核,本文在对内核级rootkit防范技术对比分析的基础上,提出一种认证和检测相结合的内核模块加载机制,该机制把内核模块区分为信任模块和非信任模块,加载前者时首先验证其完整性,加载后者时,验证其身份和完整性,并实时检测其对内核数据的修改。实验表明,该机制能防范内核级rootkit的通过内核模块方式入侵。本文最后对该机制的优缺点及下一步研究方向进行了分析。
其他文献
当今,计算机的发展从单机到服务器,再到服务器集群技术,出现的“云”网络,无不展现网络在计算机当中扮演的角色。同时,越来越多的硬件垃圾或者用户难以承受高端服务器高昂的费用,利
“20年好像只是一瞬间,我们从最初一个35人的制版公司发展成为中国最优秀的艺术服务中心。”
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
1发展绿色畜牧养殖技术的重要性近几年,我国经济的发展快速的进行中,并取得了一定成绩,在经济发展的过程中,我们无可避免的一个问题就是环境问题。当前环境问题,已经不仅仅是
针对实践教学在培养信管专业应用与创新人才方面具有的重要的作用,文章分析了信管专业网络工程实践教学课程体系的层次与内容、课程设置和教学过程中所遇到的问题,并提出解决
为进一步规范行政机关负责人出庭应诉活动,根据《中华人民共和国行政诉讼法》等法律规定,结合人民法院行政审判工作实际,制定本规定。第一条行政诉讼法第三条第三款规定的被
FIR数字滤波器的实现是基于加法器和乘法器,通过延迟将输入信号与固定的抽头系数相乘累加得到滤波结果,其中滤波系数是已知的数值,当我们需要一个固定阶数系数的值不固定时,
因为IPv4地址池的耗尽,对很多网络来说给终端用户分配地址是一件很困难的事情,所以IPv6开始实际部署与应用。为了实现IPv4与IPv6的过渡,本文提出了一种基于双重翻译方式的IPv
音乐的自动分类是现代检索技术的一个研究内容,也是音乐可视化研究中亟待解决的问题。近年来,音乐的分形性质已得到了广泛的研究。本文是从分形的角度对音乐的自动分类问题进