原文服务方: 计算机应用研究       
摘要:
随着越来越多的PC用户习惯于从互联网上下载和执行各类软件,潜在的自隐藏恶意代码已成为亟待解决的安全问题,而进程隐藏是这类恶意代码最常用也是最基本的规避检测的自隐藏技术.针对这个问题,提出了一种新的基于硬件虚拟化技术的隐藏进程检测技术--Libra.Libra通过构造一个轻量级的虚拟机监视器(libra virtual machine monitor,LibraVMM)实现了从虚拟层隐式获取真实进程列表(true process list, TPL)的新技术.与已有的基于虚拟机技术的解决方案相比,Libra具有两个特色,即动态的操作系统迁移技术和不依赖于操作系统的隐式进程自省技术.测试结果证明了Libra检测隐藏进程的完整性,具有很好的实用性.
推荐文章
基于Xen虚拟化的隐藏进程检测方法
虚拟机监视器
隐藏进程
匹配特征
匹配模板
相似度匹配
检测频率
基于Xen虚拟化的隐藏进程检测方法
虚拟机监视器
隐藏进程
匹配特征
匹配模板
相似度匹配
检测频率
一种基于系统管理模式的隐藏进程检测模型
系统管理模式
恶意程序
隐藏性
视图对比
基于硬件辅助虚拟化技术的交叉视图进程检测
进程检测
交叉视图差异
可信视图
硬件辅助虚拟化
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于硬件虚拟化技术的隐藏进程检测技术
来源期刊 计算机应用研究 学科
关键词 虚拟机监视器 自隐藏恶意代码 硬件虚拟化技术 进程隐藏
年,卷(期) 2008,(11) 所属期刊栏目 信息安全技术
研究方向 页码范围 3460-3462
页数 3页 分类号 TP309.5
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2008.11.078
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王怀民 国防科学技术大学计算机学院 119 3450 29.0 56.0
2 赵金晶 9 23 3.0 4.0
3 温研 国防科学技术大学计算机学院 3 33 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (2)
同被引文献  (4)
二级引证文献  (2)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
虚拟机监视器
自隐藏恶意代码
硬件虚拟化技术
进程隐藏
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
相关基金
国家重点基础研究发展计划(973计划)
英文译名:National Basic Research Program of China
官方网址:http://www.973.gov.cn/
项目类型:
学科类型:农业
论文1v1指导