内核完整性

作品数:16被引量:39H指数:4
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:黄皓陈兴蜀张磊李辉刘苇更多>>
相关机构:南京大学解放军信息工程大学电子科技大学四川大学更多>>
相关期刊:《电子科技大学学报》《电力信息与通信技术》《通信学报》《小型微型计算机系统》更多>>
相关基金:国家自然科学基金国家高技术研究发展计划江苏省高技术研究计划项目国家科技重大专项更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于TPM 2.0的内核完整性度量框架被引量:5
《计算机工程》2018年第3期166-170,177,共6页王勇 张雨菡 洪智 文茹 樊成阳 王鹃 
国家自然科学基金(61402342);国家重点基础研究发展计划项目(2014CB340601)
针对当前的完整性度量技术无法支持可信平台模块(TPM)2.0规范的问题,对Linux内核完整性度量架构(IMA)进行改进,设计基于TPM 2.0的内核完整性度量框架,同时基于TPM 2.0芯片实现支持TPM 2.0规范的Linux可信内核。测试结果表明,IM A 2.0可...
关键词:可信计算 可信平台模块 完整性 度量 扩展验证模块 安全 
基于微内核的电力专用安全操作系统技术研究被引量:4
《电力信息与通信技术》2016年第11期22-27,共6页杨维永 刘苇 黄皓 祁龙云 郭毅 
国家自然科学基金资助项目(61321491);江苏经信委资助项目;国网电力科学研究院科技项目(5246DR150002)
针对工控安全形势日益严峻,工控终端在操作系统层面缺乏全面的安全防护体系,无法适应安全新局势这一问题,文章通过研究面向工控的自主可控安全操作系统关键技术,在工控安全操作系统NARIsecOS基础上,提出了内核完整性保护方案,并对部分...
关键词:微内核 NARIsecOS 内核完整性 安全操作系统 
基于内存取证的内核完整性度量方法被引量:7
《软件学报》2016年第9期2443-2458,共16页陈志锋 李清宝 张平 王炜 
"核高基"国家科技重大专项(2013JH00103);国家高技术研究发展计划(863)(2009AA01Z434)~~
内核级攻击对操作系统的完整性和安全性造成严重威胁.当前,内核完整性度量方法在度量对象选取上存在片面性,且大部分方法采用周期性度量,无法避免TOC-TOU攻击.此外,基于硬件的内核完整性度量方法因添加额外的硬件使得系统成本较高;基于H...
关键词:内核完整性 完整性度量 TOC-TOU 内存取证 时间随机化 
基于虚拟化的不可信模块运行监控被引量:2
《华中科技大学学报(自然科学版)》2016年第3期34-38,共5页陈兴蜀 赵丹丹 李辉 张磊 
国家自然科学基金资助项目(61272447)
为了监控内核模块rootkit的行为,提出一种基于硬件辅助虚拟化的虚拟机内核模块隔离框架,采用两套硬件辅助页表技术实现不可信模块与内核的隔离运行,并使用一种基于栈帧基地址链的方法保护内核堆栈的完整性.在KVM(基于内核的虚拟机)全虚...
关键词:内核完整性 模块隔离 堆栈保护 虚拟机 虚拟机监视器 KVM 
基于TWPos内核完整性保护
《电子科技大学学报》2015年第6期892-898,共7页何进 范明钰 王光卫 
国家863项目(2009AA01Z435;2009AA01Z 403);国家自然科学基金(60373109;60272091)
内核rookits攻击对内核的完整性构成致命威胁,因此对内核rootkits防护是内核完整性保护的重点。当前研究主要侧重于内核rootkits探测和防护,不足之处在于:1)rootkits防护存在单一保护模式;2)内核rootkits探测只能做探测使用,即便发现内...
关键词:探测恢复复试 内核完整性 ROOTKITS 安全认证保护模式 TWPos 虚拟机管理 
内核完整性保护模型的设计与实现
《通信学报》2015年第S1期118-125,共8页田东海 陈君华 贾晓启 胡昌振 
国家高技术研究发展计划("863"计划)基金资助项目(2012AA013101);中科院先导科技专项基金资助项目(XDA06030601);国家自然科学基金资助项目(61100228;61202479);云南省高校物联网应用技术重点实验室开放基金资助项目(2015IOT03)~~
非可信内核扩展模块是对操作系统内核完整性安全的重要威胁之一,因为它们一旦被加载到内核空间,将可能任意破坏操作系统内核数据和代码完整性。针对这一问题,提出了一种基于强制访问控制对操作系统内核完整性保护的模型—MOKIP。该模型...
关键词:内核扩展模块 操作系统内核 完整性保护 虚拟化技术 
基于虚拟机的内核完整性保护技术被引量:5
《电子科技大学学报》2015年第1期117-122,共6页张磊 陈兴蜀 刘亮 李辉 
国家自然科学基金(61272447);国家科技支撑计划(2012BAH18B05)
针对云计算中客户虚拟机内核完整性面临的威胁,该文提出了一种保护虚拟机内核完整性的技术—CTVM。该技术在KVM虚拟机环境中实现了虚拟化可信执行环境的创建,使多个客户虚拟机同时拥有可信计算功能,能对客户虚拟机提供启动完整性度量;...
关键词:完整性 内核 KVM 可信计算 虚拟机 
自动探测和保护确保内核完整性被引量:1
《电子科技大学学报》2014年第4期585-590,共6页何进 范明钰 王光卫 
国家863重点项目(2009AA01Z435,2009AA01Z403);国家自然科学基金(60373109,60272091)
内核rookits攻击对内核完整性构成致命威胁,因此对内核rootkits探测和防护确保内核完整性是当前研究的热点,然而现有的研究总存在不足:要么侧重内核rootkits防护,要么侧重内核rootkits探测,并未将两者相结合确保内核完整性。鉴于此,本...
关键词:ADPos 探测模式 联动 内核完整性 保护模式 ROOTKITS 
一种基于Xen虚拟机的内核完整性监控方法
《现代计算机(中旬刊)》2014年第5期41-44,50,共5页徐靖 徐海水 
广东省可信网络行为模型与机制的研究项目(No.07001802)
为了防止内核级Rootkit对内核完整性造成破坏,描述基于Xen的隔离保护方法,Xen是一种微内核结构的虚拟机,直接运行在硬件之上,操作系统内核在Xen的域里运行,而域又可分为权限域Dom0和非权限域DomU,域间相互隔离,利用这个特性,强制将动态...
关键词:内核完整性 动态加载模块 虚拟化 ROOTKIT 
一种操作系统内核完整性度量方法被引量:1
《小型微型计算机系统》2013年第5期997-1002,共6页李瑜 赵勇 林莉 姜伟 詹静 辛思远 
国家"八六三"高技术研究发展计划项目(2009AA01Z437)资助;国家"九七三"重点基础研究发展计划项目(2007CB311100)资助;国家核高基项目(2010ZX01037-001-001)资助;信息安全国家重点实验室(中国科学院软件研究所)开放课题-网络安全与密码技术福建省高校重点实验室开放课题基金(2011009)资助;北京工业大学博士启动基金项目(X00700054R1764)资助
操作系统为应用软件提供基础的运行环境,内核的完整性是操作系统安全的核心,针对内核度量对象的关联性不足问题,本文提出了一种新的操作系统内核完整性度量方法,将度量阶段分为前、中、后三个阶段,通过内核上下文将前后各个阶段的度量...
关键词:可信计算 可信度量 操作系统内核 完整性保护 
检索报告 对象比较 聚类工具 使用帮助 返回顶部