网站大量收购闲置独家精品文档,联系QQ:2885784924

基于结构体随机化的内核Rootkit防御技术.pdfVIP

基于结构体随机化的内核Rootkit防御技术.pdf

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于结构体随机化的内核Rootkit防御技术.pdf

书第37卷 第5期 2014年5月 计  算  机  学  报 CHINESE JOURNAL OF COMPUTERS Vol.37 No.5 May 2014   收稿日期:20120125;最终修改稿收到日期:20131223.本课题得到国家自然科学基金6077317161272078,、国家“八六三”高技术研究发展计划项目基金(2007AA01Z448,2011AA1A202)资助.辛 知,男,1985年生,博士,主要研究 方向为软件与系统安全.Email:zxin.nju@gmail.com.陈惠宇,男,1988年生,硕士,主要研究方向为软件抄袭检测.韩 浩,男,1985年 生,硕士,主要研究方向为Rootkit检测.茅 兵,男,1967年生,博士,教授,主要研究领域为软件安全、分布式系统与操作系统安全. 谢 立,男,1942年生,博士,教授,主要研究领域为操作系统分布式系统与信息安全. 基于结构体随机化的内核犚狅狋犽犻狋防御技术 辛知 陈惠宇 韩浩 茅兵 谢立 (南京大学软件新技术国家重点实验室 南京 210093) (南京大学计算机科学与技术系 南京 210093) 摘 要 内核Rootkit对于操作系统来说是个严重的威胁.入侵者通过植入内核Rootkit,修改一些关键的内核结 构体,实现恶意进程隐藏、日志文件删除、私密信息窃取等恶意行为.由于Rootkit主要通过篡改内核结构体对象来 实现控制流截取,因此我们试图通过结构体随机化来防御这些入侵.在文中,作者提出了一种基于编译器的自动结 构体随机化技术,解决了包括结构体的可随机化识别,随机化语义不变保护以及自动随机化等多个技术难题,最终 利用随机环境下攻击者无法预知结构体域排列的特点,实现对内核Rootkit的防御.在实验环节,我们在被随机化 的Linux系统中测试了已知的5种不同原理的8个真实的Rootkit,结果展示了我们的方法以几乎零负荷的代价防 御了全部的Rootkit加载. 关键词 计算机安全;内核Rootkit;随机化;结构体;操作系统;网络安全;信息安全 中图法分类号TP309   犇犗犐号10.3724/SP.J.1016.2014.01100 犓犲狉狀犲犾犚狅狋犽犻狋犇犲犳犲狀狊犲犅犪狊犲犱狅狀犃狌狋狅犿犪狋犻犮犇犪狋犪犛狋狉狌犮狋狌狉犲犚犪狀犱狅犿犻狕犪狋犻狅狀 XIN Zhi CHEN HuiYu HAN Hao MAOBing XIE Li (犛狋犪狋犲犓犲狔犔犪犫狅狉犪狋狅狉狔犳狅狉犖狅狏犲犾犛狅犳狋狑犪狉犲犜犲犮犺狀狅犾狅犵狔,犖犪狀犼犻狀犵犝狀犻狏犲狉狊犻狋狔,犖犪狀犼犻狀犵 210093) (犇犲狆犪狉狋犿犲狀狋狅犳犆狅犿狆狌狋犲狉犛犮犻犲狀犮犲犪狀犱犜犲犮犺狀狅犾狅犵狔,犖犪狀犼犻狀犵犝狀犻狏犲狉狊犻狋狔,犖犪狀犼犻狀犵 210093) 犃犫狊狋狉犪犮狋 Kernel rootkit has been demonstrated as a serious operating system kernel threat. With the injection of the malicious rootkit into OS kernel,which tampers vital data structures, the intruder can deliver process hiding,log file deletion,privacy information stealing and other malicious behaviors.Based on the basic insight of that rootkit interferes in OS kernel through data structures,in this paper,we present a compilerbased data structure randomization technique, which can identify the randomizability and achieve the randomization automatically without altering the original semantics.With the random and unexpected data structure field sequence, the intrusion of kernel rootkit will fail.Through the experiments of eight wellknown various rootkits in five cat

文档评论(0)

专注于电脑软件的下载与安装,各种疑难问题的解决,office办公软件的咨询,文档格式转换,音视频下载等等,欢迎各位咨询!

1亿VIP精品文档

相关文档