10.3969/j.issn.1000-3428.2011.19.036
PCI设备的安全性分析
对PCI扩展ROM规范进行分析,研究其存在的安全隐患,在此基础上,对计算机系统进行渗透性攻击,并提出隐患检测和防护措施.利用扩展ROM代码在完整性保护上存在的缺陷,将恶意代码写入扩展ROM中,通过该恶意代码篡改系统的启动模块,达到攻击系统内核、获得系统权限的目的.实验结果表明,渗透性攻击能实现对计算机系统的控制,防护措施能确保系统安全.
PCI设备、扩展ROM、完整性保护、启动过程、中断向量
37
TP393(计算技术、计算机技术)
国家“863”计划基金资助项目2008AA01Z420
2012-02-21(万方平台首次上网日期,不代表论文的发表时间)
共3页
111-113