Linux下VFS层Rootkit技术研究  被引量:2

Research on VFS Layer Rootkit Technique in Linux

在线阅读下载全文

作  者:丁滟[1] 富弘毅[1] 李宇卓[1] 

机构地区:[1]国防科技大学计算机学院,长沙410073

出  处:《计算机工程》2010年第8期161-162,164,共3页Computer Engineering

基  金:国家"863"计划基金资助项目"分布加密存储软件结构及其关键技术"(2007AA01Z408)

摘  要:Linux下VFS层rootkit隐藏层次深,查杀难度大。其典型应用adore-ng在实际使用时无法屏蔽卡巴斯基等实时监控软件,破坏隐蔽效果。针对该问题,运用系统调用修改和VFS写函数内容过滤2种方法,设计并实现了相应的改进方案。仿真实验结果表明,该方案易于实现、效果良好,可以有效提高adore-ng的隐蔽性能。The kernel rootkit at VFS layer hides deeply in Linux,and it is hard to be detected and killed.adore-ng is a typical rootkit application,but it can not survive some of the real-time monitoring programs,such as the Kaspersky Internet security.Aiming at this problem,the paper proposes two different solutions.One is by the modification of relevant system calls,the other is by filtering the content written by the VFS write call.Both these two approaches are easy to be implemented.Experimental results show the approaches are effective.

关 键 词:LINUX内核 信息安全 ROOTKIT技术 VFS层 

分 类 号:N945[自然科学总论—系统科学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象