基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于UFEI的BOOTKIT攻击能对UFEI固件、操作系统的完整性进行破坏,严重影响计算机安全.基于此,该文提出一种新的基于UEFI固件的BOOTKIT检测方法UDS,来保护固件和操作系统的安全.UDS以UEFI虚拟设备驱动程序的形式实现,在OS之前加载启动;采用了将完整性检测与文件恢复相结合的策略,对固件和操作系统内核进行保护;并通过代码混淆和文件隐藏的方法,防止UDS自身被BOOTKIT攻击.实验表明,UDS能有效保护固件和OS的完整性,防范基于UEFI的BOOTKIT攻击,具有启动时间早、空间开销少及自我保护性好的优点.
推荐文章
基于JTAG仿真的ARM Linux设备Bootkit检测技术研究
嵌入式设备
Bootkit检测
基本块级跟踪
循环识别
分阶段检测
基于JTAG仿真的ARM Linux设备Bootkit检测技术研究
嵌入式设备
Bootkit检测
基本块级跟踪
循环识别
分阶段检测
基于UEFI固件的恶意代码防范技术研究
基本输入输出系统
统一可扩展同件接口
固件
恶意代码
特征码匹配
多模式匹配
基于UEFI的自动测试系统的设计与实现
统一的可扩展固件接口
功能测试
自动测试系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于UEFI固件的BOOTKIT检测技术研究
来源期刊 电子科技大学学报 学科 工学
关键词 BOOTKIT 文件恢复 完整性检测 自我保护 统一可扩展固件接口
年,卷(期) 2018,(6) 所属期刊栏目 计算机工程与应用
研究方向 页码范围 901-905
页数 5页 分类号 TP309
字数 4024字 语种 中文
DOI 10.3969/j.issn.1001-0548.2018.06.016
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 范明钰 电子科技大学计算机科学与工程学院 100 1008 17.0 27.0
2 王光卫 电子科技大学计算机科学与工程学院 49 639 13.0 24.0
3 刘文祺 电子科技大学计算机科学与工程学院 5 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (4)
参考文献  (2)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
BOOTKIT
文件恢复
完整性检测
自我保护
统一可扩展固件接口
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
双月刊
1001-0548
51-1207/T
大16开
成都市成华区建设北路二段四号
62-34
1959
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导