作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
内核级rootkit是破坏内核完整性的最大威胁,它通常通过冒充或篡改合法模块加载到内核,本文在对内核级 rootkit防范技术对比分析的基础上,提出一种认证和检测相结合的内核模块加载机制,该机制把内核模块区分为信任模块和非信任模块,加载前者时首先验证其完整性,加载后者时,验证其身份和完整性,并实时检测其对内核数据的修改.实验表明,该机制能防范内核级 rootkit的通过内核模块方式入侵.本文最后对该机制的优缺点及下一步研究方向进行了分析.
推荐文章
一种防范Rootkit入侵的内核模块加载机制
Rootkit
内核级Rootkit
内核模块
Linux
一种新的内核级Rootkit的检测方法
Rootkit
内核
检测
安全
Linux内核模块的实现机制
Linux
内核模块
数据结构
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种防范rootkit入侵的内核模块加载机制
来源期刊 软件 学科 工学
关键词 内核级rootkit 内核模块 认证 检测
年,卷(期) 2015,(4) 所属期刊栏目 设计研究与应用
研究方向 页码范围 123-127
页数 5页 分类号 TP311
字数 3545字 语种 中文
DOI 10.3969/j.issn.1003-6970.2015.04.028
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谈潘攀 成都师范学院计算机科学系 8 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (103)
共引文献  (101)
参考文献  (30)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1967(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(4)
  • 参考文献(0)
  • 二级参考文献(4)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(10)
  • 参考文献(0)
  • 二级参考文献(10)
2007(6)
  • 参考文献(0)
  • 二级参考文献(6)
2008(11)
  • 参考文献(1)
  • 二级参考文献(10)
2009(8)
  • 参考文献(1)
  • 二级参考文献(7)
2010(9)
  • 参考文献(1)
  • 二级参考文献(8)
2011(25)
  • 参考文献(4)
  • 二级参考文献(21)
2012(29)
  • 参考文献(11)
  • 二级参考文献(18)
2013(15)
  • 参考文献(5)
  • 二级参考文献(10)
2014(7)
  • 参考文献(7)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
内核级rootkit
内核模块
认证
检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件
月刊
1003-6970
12-1151/TP
16开
北京市3108信箱
1979
chi
出版文献量(篇)
9374
总下载数(次)
40
论文1v1指导