原文服务方: 计算机应用研究       
摘要:
ARM Linux嵌入式设备正遭受着日益严重的Bootkit威胁.针对传统检测技术对Bootkit检测的局限性,提出了一种基于JTAG的固件底层检测方法.该方法以基本块级跟踪和循环识别构成的系统跟踪优化算法为基础,利用跟踪系统的启动过程中记录到的信息,对Bootloader引导阶段和内核启动阶段进行监控,从而实现对ARM Linux嵌入式设备Bootkit的分阶段检测.实验结果表明,以跟踪优化算法为基础的Bootkit分段检测技术不仅极大地提高了跟踪效率,而有有效检测出了Bootkit的存在,达到了预期效果.
推荐文章
基于UEFI固件的BOOTKIT检测技术研究
BOOTKIT
文件恢复
完整性检测
自我保护
统一可扩展固件接口
基于JTAG的ARM芯片系统调试
ARM
JTAG
EmbeddedICE
嵌入式跟踪
基于系统调用的Linux系统入侵检测技术研究
入侵检测
系统调用
可加载内核模块技术
极大似然
马尔可夫模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于JTAG仿真的ARM Linux设备Bootkit检测技术研究
来源期刊 计算机应用研究 学科
关键词 嵌入式设备 Bootkit检测 基本块级跟踪 循环识别 分阶段检测
年,卷(期) 2016,(2) 所属期刊栏目 信息安全技术
研究方向 页码范围 526-530
页数 5页 分类号 TP309.1
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.02.048
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 舒辉 信息工程大学数学工程与先进计算国家重点实验室 31 168 9.0 11.0
2 蒋烈辉 信息工程大学数学工程与先进计算国家重点实验室 44 158 7.0 10.0
3 谢耀滨 信息工程大学数学工程与先进计算国家重点实验室 10 33 3.0 5.0
4 蒋和国 信息工程大学数学工程与先进计算国家重点实验室 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (12)
参考文献  (4)
节点文献
引证文献  (3)
同被引文献  (19)
二级引证文献  (2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(3)
  • 参考文献(1)
  • 二级参考文献(2)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(3)
  • 引证文献(1)
  • 二级引证文献(2)
研究主题发展历程
节点文献
嵌入式设备
Bootkit检测
基本块级跟踪
循环识别
分阶段检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导