基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
内核Rootkit对于操作系统来说是个严重的威胁。入侵者通过植入内核Rootkit,修改一些关键的内核结构体,实现恶意进程隐藏、日志文件删除、私密信息窃取等恶意行为。由于Rootkit主要通过篡改内核结构体对象来实现控制流截取,因此我们试图通过结构体随机化来防御这些入侵。在文中,作者提出了一种基于编译器的自动结构体随机化技术,解决了包括结构体的可随机化识别,随机化语义不变保护以及自动随机化等多个技术难题,最终利用随机环境下攻击者无法预知结构体域排列的特点,实现对内核Rootkit的防御。在实验环节,我们在被随机化的Linux系统中测试了已知的5种不同原理的8个真实的Rootkit,结果展示了我们的方法以几乎零负荷的代价防御了全部的Rootkit加载。
推荐文章
基于PN码随机化的MSAC攻击防御方法
流水印
直序扩频
均方自相关攻击
PN码正交化
PN码随机化
侧信道原子化的严格自随机化模幂算法
RSA
差分功耗分析
侧信道原子化
严格自随机化
响应—自适应随机化分组方法
随机化胜者优先原则
罐子模型
响应-自适应随机化设计
临床试验
基于指令集随机化的代码注入型攻击防御技术
代码注入型攻击
指令集随机化
动态二进制分析
主动防御
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于结构体随机化的内核Rootkit防御技术
来源期刊 计算机学报 学科 工学
关键词 计算机安全 内核Rootkit 随机化 结构体 操作系统 网络安全 信息安全
年,卷(期) 2014,(5) 所属期刊栏目 安全与可信软件
研究方向 页码范围 1100-1110
页数 11页 分类号 TP309
字数 7955字 语种 中文
DOI 10.3724/SP.J.1016.2014.01100
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 茅兵 南京大学软件新技术国家重点实验室 59 933 15.0 29.0
5 辛知 南京大学软件新技术国家重点实验室 2 22 2.0 2.0
9 陈惠宇 南京大学软件新技术国家重点实验室 1 17 1.0 1.0
13 韩浩 南京大学软件新技术国家重点实验室 11 85 6.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (17)
同被引文献  (25)
二级引证文献  (39)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(3)
  • 引证文献(3)
  • 二级引证文献(0)
2016(6)
  • 引证文献(4)
  • 二级引证文献(2)
2017(8)
  • 引证文献(1)
  • 二级引证文献(7)
2018(15)
  • 引证文献(5)
  • 二级引证文献(10)
2019(20)
  • 引证文献(3)
  • 二级引证文献(17)
2020(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
计算机安全
内核Rootkit
随机化
结构体
操作系统
网络安全
信息安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
总被引数(次)
187004
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导