基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在传统木马模型框架的基础上,对Rootkit协同隐藏形式化模型进行分析和改进,实现了一个面向异构BIOS环境的Rootkit形式化检测模型.该模型根据协同隐藏思想,将整个检测流程分为三个模块.对多种异构BIOS环境下的Rootkit样本进行研究,并结合可信计算思想,提出基于可信计算的检测方法.该方法和Rootkit形式化检测模型相结合,根据多个异构BIOS环境的Rootkit样本分析结果建立三条可信链,对不同模块提出不同检测思想,如:基于可信计算的完整性检测方法、检测中断向量表入口地址等.实验结果表明,该检测方法对异构BIOS环境下不同系统环境的Rootkit可进行有效检测.
推荐文章
硬件虚拟化rootkit检测方法研究综述
硬件虚拟化
rootkit检测
基于硬件虚拟化的rootkit
Bluepill检测
恶意性检测
内存扫描
ATS的通用性研究
自动测试系统
面向信号
层次分析法
仪器匹配
基于行为特征的BIOS Rootkit检测
BIOS安全
逆向工程
恶意代码
海防雷达检测平台通用性综合研究与实现
测试系统
通用性
海防雷达
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向异构BIOS环境的Rootkit通用性检测方法
来源期刊 计算机工程与应用 学科 工学
关键词 Rootkit 异构BIOS环境 协同隐藏 形式化模型 可信计算 检测
年,卷(期) 2019,(23) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 105-112
页数 8页 分类号 TP309
字数 9276字 语种 中文
DOI 10.3778/j.issn.1002-8331.1809-0180
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 何利文 南京邮电大学物联网学院 16 67 4.0 7.0
2 唐澄澄 南京邮电大学计算机学院 5 14 3.0 3.0
3 侯小宇 南京邮电大学计算机学院 4 7 2.0 2.0
4 周睿 南京邮电大学计算机学院 5 7 2.0 2.0
5 张幸宁 南京邮电大学计算机学院 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (155)
共引文献  (63)
参考文献  (22)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1998(4)
  • 参考文献(1)
  • 二级参考文献(3)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(3)
  • 参考文献(0)
  • 二级参考文献(3)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(5)
  • 参考文献(0)
  • 二级参考文献(5)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(11)
  • 参考文献(2)
  • 二级参考文献(9)
2009(13)
  • 参考文献(2)
  • 二级参考文献(11)
2010(22)
  • 参考文献(3)
  • 二级参考文献(19)
2011(15)
  • 参考文献(0)
  • 二级参考文献(15)
2012(11)
  • 参考文献(2)
  • 二级参考文献(9)
2013(19)
  • 参考文献(0)
  • 二级参考文献(19)
2014(20)
  • 参考文献(1)
  • 二级参考文献(19)
2015(18)
  • 参考文献(1)
  • 二级参考文献(17)
2016(16)
  • 参考文献(4)
  • 二级参考文献(12)
2017(4)
  • 参考文献(4)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Rootkit
异构BIOS环境
协同隐藏
形式化模型
可信计算
检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导