Rootkit隐藏技术与检测方法研究  被引量:5

Research of Rootkit Technology and Detection Method

在线阅读下载全文

作  者:姜辉[1,2] 杨峰[3] 段海新[2] 

机构地区:[1]山东省网络环境智能计算技术重点实验室,济南250022 [2]清华大学信息网络工程研究中心,北京100084 [3]清华大学计算机科学与技术系,北京100084

出  处:《小型微型计算机系统》2012年第5期1006-1011,共6页Journal of Chinese Computer Systems

基  金:国家"九七三"重点基础研究发展计划项目(2009CB320505)资助;国家自然科学基金青年基金项目(60803134)资助

摘  要:近些年来,恶意代码攻击的目的由破坏炫耀向经济利益转变,因而更加注重自身的隐藏.Rootkit具有隐蔽性强、特权级高等特点,成为主机安全的严重威胁.硬件虚拟化技术出现后,Rootkit扩展到了操作系统外部,对检测技术提出了新的挑战.本文总结了近几年网络安全领域中Rootkit隐藏技术和检测技术的研究进展,分析了各自面临的问题,并基于对Rootkit隐藏技术和检测技术的分析,探讨Rootkit检测技术的发展趋势.In recent years,the purpose of malicious code is changing to economic benefit instead of making damage and gain fame and glory.The malicious authors put more efforts to hide their malware.Rootkit has the characteristics of strong hidden ability and high privilege.So it is a serious threat of host security.As Hardware Virtualization Technology comes out,Rootkit extends to the outside of operating system and presents new challenges to detection technology.This paper,makes a summary of Rootkit hiding and detection technology these years,analysis the problem them facing and discusses the trends of Rootkit detection technology.

关 键 词:网络安全 ROOTKIT 恶意代码 硬件虚拟化 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象