- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 38卷 第9期 计 算 机 工 程 2012年 5月
VO1.38 No.9 ComputerEngineering Mav 2012
· 安全技术 · 文章编号:1000—3428(2012)09—0l17_.04 文献标识码:A 中围分类号;TP309.2
基于UEFI固件的恶意代码 防范技术研究
付思源 ,刘功申 ,李建华
(上海交通大学 a.电子工程系;b.信息安全工程学院,上海 200240)
摘 要 :统一可扩展固件接口(UEFI)缺乏相应的安全保障机制,易受恶意代码的攻击,而传统的计算机安全系统无法为固件启动过程和操
作系统引导过程提供安全保护。针对上述问题,设计基于UEFI的恶意代码防范系统。该系统利用多模式匹配算法实现特征码检测引擎,
用于在计算机启动过程中检测与清除恶意代码,并提供恶意启动项处理及系统内核文件备份等功能。实验结果证明,该系统能为固件及上
层操作系统提供完善的安全保护,且代码尺寸小、检测速度快,恶意代码识别率高。
关健词 :基本输入输出系统;统一可扩展固件接VI;固件;恶意代码;特征码匹配;多模式匹配
Research0fM aliciousCodeDefenseTechnology
Based0nUEFIFirmware
FUSi-yuan,LIU Gong-shen“,LIJian—hua
(a.DepartmentofElectronicEngineering;b.SchoolofInformationSecurityEngineering,ShanghaiJiaotongUniversity,Shnaghai200240,China)
[Abstract]UnifiedExtensibleFirmwarelnterface(UEF1)facesagrjmchallengesofmaliciouscodeattack.Thetraditionalcomputersecurity
softwarecannotprovidesecurityforthefirmwareandoperatingsystem bootprocess.Inordertosolvehteproblem,htispaperdesignsamalicious
codedefensesystem basedOffUEFIfimr ware.Byusinghtemulti—paRem matchingalgorithm,asignaturedetectingengineunderUEFIenvironment
isimplemented,which providesfunctionally ofmaliciouscodedetect,bootoption analysisand fimr wareandoperating system kernelbackup.
Experimentalresultsprovethathtesystem caneffectiveiyresistmaliciouscodewithsmallcodesizeandlow coststomeetthefirmware’Sneedof
flashsizeandfastboot.
[Keywords]BasicInputOutputSystem(BIOS);UnifiedExtensibleFimrwareInterface(UEFI);firmware;maliciouscode;signaturematching;
multi-patternmatching
D0I:1O.3969~.issn.1000—3428.2012.09035
1 概述 2006年推出UEFI2.0标准和相应的UEFI平台初始化(PI1.0)
近年来,随着病毒、木马、网络蠕虫等恶意代码攻击技 标准,并将其
您可能关注的文档
最近下载
- 血透室护士在医疗行为中的职业暴露与职业防护专家讲座.pptx VIP
- 水利工程事故应急方案【精选资料】.doc VIP
- 西奥扶梯XO-9800电气原理图纸.pdf
- 2025年中级注册安全工程师《安全生产法律法规》考试真题及答案解析.docx VIP
- 配送中食材卫生保障措施.docx VIP
- 国家科学技术学术著作出版基金资助力度与科技学术著作出版成本初探.pdf VIP
- DBJ50T-323-2019 滨江步道技术标准 .docx VIP
- 2025年电竞教育机构运营模式与盈利分析.docx
- 5.2染色体变异课件(共47张PPT)人教版(2019)高中生物学必修2(内嵌音频+视频).pptx VIP
- 【复习资料】00642传播学概论(章节复习要点).doc VIP
原创力文档


文档评论(0)