基于rootkit的主动防御技术研究与实现

被引量 : 4次 | 上传用户:lovehlq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
微软最初设计的基于NT架构的操作系统,初衷是在满足用户对操作系统功能需求的基础上,为用户提供一个易于使用的系统界面。然而近年来随着互联网的普及和计算机的高速发展,针对Windows平台的病毒和木马技术的广泛关注与研究,使得Windows的主机安全性问题源源不断地暴露出来。如何对主机的安全进行防护、及时阻断病毒和木马对主机系统的攻击、最大程度地降低主机系统的安全风险,已经成为安全领域的一个重要研究内容。作为主机安全的攻击方和防御方,病毒、木马与安全软件产品都在使用不同层次的rootkit技术进行信息的窃取与防护。只有对这类攻击技术有着比较深入的认识与了解,才能进一步研究如何针对这类技术进行检测并作出主动防御的策略。本文一开始就首先介绍了被rootkit广泛使用的各种技术的原理,这些原理是作为本课题主动防御系统的铺垫,只有深入理解rootkit的相关技术原理才能够提出对应的检测和防御方案。接着研究并实现了基于rootkit的主动防御系统的检测模块和监控模块。根据rootkit技术多样性的特点提出了基于交叉对比的rootkit检测方法,克服了传统rootkit检测工具针对rootkit检测的单一性缺点。监控模块通过分析应用程序的行为,创新性地通过挂钩由用户层进入内核层的必经之路KiFastCallEntry内核函数,设计并实现了一个易修改、易分工和具备良好扩展性的主动防御监控框架。当发现可疑的系统服务被调用时利用自己建立的规则来进行拦截或者放行,这种策略不依赖于恶意程序的繁衍与变迁,可以使防御技术不受制于恶意程序,并且通过注册表的变动回调来保护自身不被病毒和木马破坏。通过在虚拟执行环境下进行的实验结果表明该框架具有非常良好的稳定性和扩展性。接下来对于进程主动防御、注册表主动防御和文件主动防御的研究和实现都是基于该框架的。论文的最后设计并实现了驱动防火墙,在rootkit加载驱动的时候设置一道屏障以防止rootkit对主动防御系统造成攻击,相比较于传统的反病毒反木马软件,该主动防御系统具有极强的健壮性。另一方面通过分析应用程序的行为,克服了传统反病毒反木马软件通过特征码扫描方法,只能发现已知病毒而不能发现未知病毒的缺点。
其他文献
电容式触摸屏在手机上的广泛应用对触控芯片的灵敏度、抗噪声、多点触摸和功耗等都提出了更高的要求,进一步推动了触控技术的研究。扫描控制在触控芯片中扮演着重要的角色,协调
<正>小婴儿在两、三个月的时候,有一个重要的生理变化期,被称为"抬脖时期",之前他(她)只能躺着,即便被抱着脖子也立不起来,所以他(她)的视野往往受限。而"抬脖时期"的意义在
作为仰韶文化的典型器物之一,小口尖底瓶的功用一直争论不休。分析各家观点,综合来看主要有水器说和礼器说两大类,但均有可商榷的余地。大量出土于房址、灰坑、墓葬中的小口
X射线DR检测技术是由云南电力研究院率先引入到输变电设备的带电检测与状态监测当中的。X射线检测技术的引入为电气设备的带电与在线检测提供了一种新的手段,为设备的状态监测
<正>2014年3月8日,一架从马来西亚吉隆坡飞往北京的"MH370"航班失联。该航班搭载227名乘客和12名机组成员共239人。该事件一经报道立刻成为舆论场热点,占据各大新闻媒体、社
<正> 几十年来,穆青虽然一直担任新华社的领导职务,同时又坚持深入采访第一线,工作十分繁忙,但他一刻也没有放松过理论思维。他撰写的新闻理论文章已达100多万字。无论是新闻
主要论述创新思维的基本规律,如何有效启发大脑的设计创新思维,使创新设计快速有效展开,达到设计创新的目的。提出的设计创新思维的启发式能够在较短的时间内迅速激活大脑,使
从符号、抽象、简化、象征四个方面,对艺术设计形式美感的审美表达方式进行了论述,分析了审美表达方式的特点及其作用,旨在探讨艺术设计形式美感的审美认识和审美鉴赏的问题
文章以问卷调查和谈话方式,采集患病儿童心理行为特点和环境改造后就诊心理行为的变化情况,探讨童趣化环境对门急诊患儿就医行为和心理的影响。结果显示,被调查就诊患儿在童
随着校园信息化不断深入的发展,用计算机代替手工管理,全面探索和实现科研业绩评价信息化已经成为学校的一项重要课题。至今为止承德市翠桥学校还没有接触过任何形式的教师科研