基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
对现有Linux系统下Rootkit检测技术的原理进行分析,并提出了基于Kprobe的Rootkit检测技术。通过在关键路径下插入探测点,在内核底层收集Rootkit所要隐藏的对象信息,最后通过底层收集的信息与系统中审计工具所得的结果进行交叉视图的比对得到被隐藏对象。在实验阶段选择几种现有流行的Rootkit安装,采用了基于Kprobe的检测方法,通过实验结果表明该机制具有良好的可靠性。
推荐文章
基于文件系统异常的内核级Rootkit检测
内核级Rootkit
文件系统异常
硬链接数
总块数
硬件虚拟化rootkit检测方法研究综述
硬件虚拟化
rootkit检测
基于硬件虚拟化的rootkit
Bluepill检测
恶意性检测
内存扫描
一种新的内核级Rootkit的检测方法
Rootkit
内核
检测
安全
基于自适应学习的Rootkit检测模型
Rootkit
自适应学习
行为特征
模糊识别
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Kprobe的Rootkit检测机制
来源期刊 计算机工程与应用 学科 工学
关键词 Rootkit检测 Kprobe 内核 审计工具 交叉视图比对
年,卷(期) 2016,(7) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 127-131
页数 5页 分类号 TP309.5
字数 5193字 语种 中文
DOI 10.3778/j.issn.1002-8331.1509-0167
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王博 西安交通大学电子与信息工程学院 93 249 8.0 12.0
2 代祖华 西北师范大学计算机科学与工程学院 10 20 3.0 4.0
3 杨章象 西北师范大学计算机科学与工程学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (10)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Rootkit检测
Kprobe
内核
审计工具
交叉视图比对
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导