基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为保护操作系统内核的完整性,提出了一种基于硬件虚拟化技术的保护方案.该方法对关键寄存器、代码指针表、函数代码等恶意代码攻击的关键点进行识别和放入保护区,利用硬件虚拟化的自动陷入机制检测对保护区的非法篡改.同时,利用单步执行技术和事件转发技术保障OS其它操作的兼容性.另外,通过保护页的合并减少保护区的长度以提高异常处理的效率.最后,实现了一个采用该技术的原型工具——HV_KDAP,该工具检测了主流的9款Rootkit样本,实验结果证实其增加的负载为12.7%.该工具还可以抑制内核本地权限提升的攻击,以及用于内核攻击的取证.
推荐文章
基于硬件虚拟化的主动防御模型研究
硬件虚拟化
虚拟机管理器
主动防御
黑白名单
行为特征
敏感指令
一种空间数据服务虚拟化描述方法
服务描述
虚拟化描述
服务集成
空间数据服务
一种采用3级指令流水线的51内核设计
51内核
指令流水线
数据相关
FPGA
一种采用驱动隔离的宿主机可靠性方法
可靠性
虚拟化
驱动隔离
宿主机
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种采用硬件虚拟化的内核数据主动保护方法
来源期刊 四川大学学报(工程科学版) 学科 工学
关键词 硬件虚拟化 内核数据完整性 Rootkit检测
年,卷(期) 2014,(1) 所属期刊栏目 第七届中国可信计算与信息安全学术会议(CTCIS 2013)推
研究方向 页码范围 8-13
页数 6页 分类号 TP31
字数 4749字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 傅建明 武汉大学空天信息安全与可信计算教育部重点实验室 52 412 10.0 18.0
10 李鹏伟 武汉大学空天信息安全与可信计算教育部重点实验室 7 49 4.0 7.0
14 沙乐天 武汉大学空天信息安全与可信计算教育部重点实验室 3 8 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (18)
共引文献  (22)
参考文献  (5)
节点文献
引证文献  (1)
同被引文献  (10)
二级引证文献  (10)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(4)
  • 参考文献(2)
  • 二级参考文献(2)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(6)
  • 引证文献(1)
  • 二级引证文献(5)
2020(5)
  • 引证文献(0)
  • 二级引证文献(5)
研究主题发展历程
节点文献
硬件虚拟化
内核数据完整性
Rootkit检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
工程科学与技术
双月刊
1009-3087
51-1773/TB
大16开
成都市一环路南一段24号
62-55
1957
chi
出版文献量(篇)
4421
总下载数(次)
4
论文1v1指导