基于VMM的操作系统隐藏对象关联检测技术??
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

基于VMM的操作系统隐藏对象关联检测技术??

引用
恶意软件通过隐藏自身行为来逃避安全监控程序的检测.当前的安全监控程序通常位于操作系统内部,难以有效检测恶意软件,特别是内核级恶意软件的隐藏行为.针对现有方法中存在的不足,提出了基于虚拟机监控器(virtual machine monitor,简称VMM)的操作系统隐藏对象关联检测方法,并设计和实现了相应的检测系统vDetector.采用隐式和显式相结合的方式建立操作系统对象的多个视图,通过对比多视图间的差异性来识别隐藏对象,支持对进程、文件及网络连接这3种隐藏对象的检测,并基于操作系统语义建立隐藏对象间的关联关系以识别完整攻击路径.在 KVM 虚拟化平台上实现了 vDetector 的系统原型,并通过实验评测 vDetector 的有效性和性能.结果表明, vDetector能够有效检测出客户操作系统(guest OS)中的隐藏对象,且性能开销在合理范围内.

虚拟化、虚拟机监控器、隐藏对象、多视图、关联检测

TP316(计算技术、计算机技术)

2013-03-28(万方平台首次上网日期,不代表论文的发表时间)

共16页

405-420

相关文献
评论
暂无封面信息
查看本期封面目录

软件学报

1000-9825

2013,(2)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn