999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種防范rootkit入侵的內核模塊加載機制

2015-06-19 09:09:32談潘攀
軟件 2015年4期
關鍵詞:檢測

談潘攀

摘要:內核級rootkit是破壞內核完整性的最大威脅,它通常通過冒充或篡改合法模塊加載到內核,本文在對內核級rootkit防范技術對比分析的基礎上,提出一種認證和檢測相結合的內核模塊加載機制,該機制把內核模塊區分為信任模塊和非信任模塊,加載前者時首先驗證其完整性,加載后者時,驗證其身份和完整性,并實時檢測其對內核數據的修改。實驗表明,該機制能防范內核級rootldt的通過內核模塊方式入侵。本文最后對該機制的優缺點及下一步研究方向進行了分析。

關鍵詞:內核級rootkit;內核模塊;認證;檢測

中圖分類號:TP311 文獻標識碼:A DOI:10.3969/j.issn.1003-6970.2015.04.028

0.引言

在運行的系統中動態加載或卸載內核模塊是大部分現代操作系統具備的基本功能,Windows操作系統又稱模塊為設備驅動程序或內核驅動程序。Rootkit是攻擊者向計算機系統中植入的,能夠隱藏自身蹤跡并保留超級用戶訪問權限的惡意程序。它主要分為用戶級和內核級兩種,內核級rootkit是入侵操作系統內核層的rootkit,通常會在內核空間更改和插入執行代碼,它是破壞內核完整性的最大威脅。利用模塊機制是內核級rootkit入侵內核的常用手段。

1.傳統模塊加載機制的安全弱點

傳統的內核模塊加載機制,在方便用戶的同時,也給內核級rootkit很多可乘之機。它們利用這種機制進入內核主要有兩種,一是冒充合法的模塊,系統管理員使用正常的加載命令將其加載到系統;二是修改靜態內核模塊文件,待系統重啟后加載到系統。不論哪種方式進入內核,一旦加載成功,它將破壞運行時內核的完整性,為系統設置后門。一般說來,它通過劫持系統調用,攔截中斷,內聯掛鉤等攻擊手段,達到隱藏文件、進程、網絡連接,記錄密碼等非法目的。研究表明,為了達到入侵目的,其主要修改內核空間的下列關鍵數據:endprint

猜你喜歡
檢測
QC 檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
“有理數的乘除法”檢測題
“有理數”檢測題
“角”檢測題
“幾何圖形”檢測題
主站蜘蛛池模板: 久草视频精品| 大香伊人久久| 久久综合伊人 六十路| 大学生久久香蕉国产线观看| 欧美影院久久| 国产乱人伦AV在线A| 无码一区二区波多野结衣播放搜索| 免费在线a视频| 成人亚洲天堂| 色综合成人| 亚洲欧洲天堂色AV| 精品无码日韩国产不卡av | 久久人搡人人玩人妻精品| 亚洲国产清纯| 免费观看男人免费桶女人视频| 国内精品九九久久久精品| 国产91久久久久久| 在线亚洲天堂| 久久综合一个色综合网| 国产在线一区视频| 久热中文字幕在线| 婷婷激情五月网| 久久伊伊香蕉综合精品| 亚洲码在线中文在线观看| 99青青青精品视频在线| 综合社区亚洲熟妇p| 国产永久在线视频| 无码国内精品人妻少妇蜜桃视频 | 国产一区三区二区中文在线| 天堂岛国av无码免费无禁网站| 人妻少妇久久久久久97人妻| 91精品免费久久久| 免费国产高清视频| 国产熟女一级毛片| 91美女视频在线| 日韩一区二区三免费高清 | 视频二区欧美| 久久青草热| 一本大道香蕉中文日本不卡高清二区 | 国产综合无码一区二区色蜜蜜| 国产精品私拍在线爆乳| 五月天综合婷婷| 日韩欧美国产另类| 国产黄网永久免费| 日本亚洲国产一区二区三区| 欧美三级自拍| 无码国产伊人| 色播五月婷婷| 91视频99| 精品国产成人a在线观看| 欧美一区二区人人喊爽| 国产精品手机在线观看你懂的| 亚洲精品在线91| 成人福利在线视频| 婷婷六月色| 国产视频久久久久| 日韩无码视频专区| 亚洲无码电影| 精品五夜婷香蕉国产线看观看| 特级毛片免费视频| 国产无码精品在线播放| 免费人成视频在线观看网站| 色婷婷色丁香| 亚洲精品国产自在现线最新| 久久人妻xunleige无码| 亚洲人成在线精品| 欧美日韩北条麻妃一区二区| 99福利视频导航| 五月婷婷精品| 91免费国产在线观看尤物| 少妇人妻无码首页| 欧美日韩精品一区二区在线线| 亚洲第一成年免费网站| 丁香婷婷在线视频| 自慰网址在线观看| 欧美yw精品日本国产精品| 国产微拍一区二区三区四区| 亚洲成综合人影院在院播放| 99久久精品国产精品亚洲| 欧美成人午夜影院| 精品视频第一页| 毛片手机在线看|