基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于UFEI的BOOTKIT攻击能对UFEI固件、操作系统的完整性进行破坏,严重影响计算机安全.基于此,该文提出一种新的基于UEFI固件的BOOTKIT检测方法UDS,来保护固件和操作系统的安全.UDS以UEFI虚拟设备驱动程序的形式实现,在OS之前加载启动;采用了将完整性检测与文件恢复相结合的策略,对固件和操作系统内核进行保护;并通过代码混淆和文件隐藏的方法,防止UDS自身被BOOTKIT攻击.实验表明,UDS能有效保护固件和OS的完整性,防范基于UEFI的BOOTKIT攻击,具有启动时间早、空间开销少及自我保护性好的优点.
推荐文章
基于JTAG仿真的ARM Linux设备Bootkit检测技术研究
嵌入式设备
Bootkit检测
基本块级跟踪
循环识别
分阶段检测
基于UEFI固件的恶意代码防范技术研究
基本输入输出系统
统一可扩展同件接口
固件
恶意代码
特征码匹配
多模式匹配
基于JTAG仿真的ARM Linux设备Bootkit检测技术研究
嵌入式设备
Bootkit检测
基本块级跟踪
循环识别
分阶段检测
基于磁盘数据分析的 Bootkit 静态检测研究与实现
Bootkit
主引导记录
卷引导记录
MBR 匹配检测算法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于UEFI固件的BOOTKIT检测技术研究
来源期刊 电子科技大学学报 学科 工学
关键词 BOOTKIT 文件恢复 完整性检测 自我保护 统一可扩展固件接口
年,卷(期) 2018,(6) 所属期刊栏目 计算机工程与应用
研究方向 页码范围 901-905
页数 5页 分类号 TP309
字数 4024字 语种 中文
DOI 10.3969/j.issn.1001-0548.2018.06.016
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 范明钰 电子科技大学计算机科学与工程学院 100 1008 17.0 27.0
2 王光卫 电子科技大学计算机科学与工程学院 49 639 13.0 24.0
3 刘文祺 电子科技大学计算机科学与工程学院 5 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (4)
参考文献  (2)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
BOOTKIT
文件恢复
完整性检测
自我保护
统一可扩展固件接口
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
双月刊
1001-0548
51-1207/T
大16开
成都市成华区建设北路二段四号
62-34
1959
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导