基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
与传统的入侵检测系统相比,基于虚拟机自省的入侵检测系统的抗干扰性更强.但由于存在语义鸿沟问题,即低层的硬件字节信息与操作系统级语义之间的差异,导致入侵检测系统的通用性和实时性下降.针对此问题,本文提出了Vlhd,一种基于语义鸿沟修复方法的rootkit隐藏对象检测技术.Vlhd将系统分离成离线和在线模块两部分.在线模块用于即时地在虚拟机外部重构虚拟机语义视图;离线模块用于离线地提取操作系统语义知识,并向在线模块提供语义服务.通过对各类Linux操作系统和多种rootkit进行入侵检测试验,发现Vlhd对rootkit的隐藏对象检测效果良好,通用性强.Vlhd的单次扫描时间为34ms,对系统引入了1.1%(扫描周期设置为8s时)的性能开销.
推荐文章
基于双操作系统的DSP系统修复方法
操作系统
DSP/BIOS
DM642
基于硬件虚拟化技术的隐藏进程检测技术
虚拟机监视器
自隐藏恶意代码
硬件虚拟化技术
进程隐藏
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
主动网络拓扑结构和操作系统伪装技术
网络安全
网络伪装
网络欺骗
操作系统伪装
网络拓扑结构伪装
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于快速语义修复的操作系统隐藏对象检测技术
来源期刊 电子学报 学科 工学
关键词 虚拟化 隐藏检测 rootkit xen 语义修复
年,卷(期) 2018,(5) 所属期刊栏目 学术论文
研究方向 页码范围 1025-1031
页数 7页 分类号 TP316
字数 5259字 语种 中文
DOI 10.3969/j.issn.0372-2112.2018.05.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 崔超远 中国科学院合肥物质科学研究院合肥智能机械研究所智能决策实验室 15 107 5.0 10.0
2 孙丙宇 中国科学院合肥物质科学研究院合肥智能机械研究所智能决策实验室 31 121 7.0 9.0
3 李勇钢 中国科学院合肥物质科学研究院合肥智能机械研究所智能决策实验室 7 16 3.0 3.0
7 乌云 中国科学院合肥物质科学研究院应用技术所 12 72 5.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (19)
共引文献  (105)
参考文献  (7)
节点文献
引证文献  (3)
同被引文献  (16)
二级引证文献  (0)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(7)
  • 参考文献(1)
  • 二级参考文献(6)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
虚拟化
隐藏检测
rootkit
xen
语义修复
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导