检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]电子科技大学计算机科学与工程学院,四川成都611731
出 处:《信息安全与通信保密》2009年第8期200-202,205,共4页Information Security and Communications Privacy
基 金:2009年保密通信国防科技重点实验室基金资助项目(9140C1104020903).
摘 要:木马程序尤其是Rootkit的安全威胁越来越大,如何消除此类威胁成为当今安全研究的重点之一。丈中引入了交叉检测思想,采用了NTFS文件系统磁盘解析技术检测隐藏文件,从而有助于Rootkit类木马程序的检测。在此基础上,给出了完整的设计方案及评估方法,对于加固系统安全具有重要意义。The threat of Trojan horse, especially the Rootkit is becoming even more serious nowadays, how to defeat them has become an important issue in computer security. This paper proposes cross-view detection methods and the technique based on NTFS disk parse is introduced to detect hidden files and to further detect Rootkit. Based on this idea, the perfect design and evaluation method is put forward, which is of great importance in the enhancement of system security.
关 键 词:木马(Rootkit类)检测 交叉检测 隐藏文件检测 NTFS磁盘解析
分 类 号:TP311[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28