Windows下Bootkit防御技术的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jfguo2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Windows Bootkit是一种利用Windows操作系统引导和启动过程中的漏洞,在内核加载阶段实现对内核的劫持,具有很强的穿透现有主动防御系统和隐匿自身的能力,是一种高级的Rootkit。Windows Bootkit通过对BIOS、MBR等硬件和NTLDR等系统引导文件的注入,在Windows内核加载前获得执行机会,进而实现对内核的劫持,能先于操作系统的安全模块和各种安全软件获得计算机的控制权。虽然Windows Bootkit技术的研究目前还处于起步阶段,但是它在穿透主动防御系统和隐藏自身方面表现出来的巨大潜力使其成为后门技术研究者研究的焦点。Windows操作系统在全球拥有最多的用户,一旦Windows Bootkit技术成熟,它将对现有的安全体系造成巨大威胁。因此,研究针对Windows Bootkit的防御和检测技术具有巨大的现实意义。本文在深入研究Windows操作系统内核原理和Rootkit经典技术的基础上,以现有的Windows Bootkit样本为切入点,对Windows Bootkit的技术特点和危害性进行全面的分析和总结,深入研究现有防御和检测技术和Windows Bootkit躲避现有主动防御系统和运行时检测系统的方法。考虑到Windows Bootkit即使检测到清除也非常困难的特点,因此本文把重点研究放在Windows Bootkit拦截技术上。另外,由于主动防御系统有可能被突破,检测隐藏在系统中的Windows Bootkit,向用户提出安全警告也非常必要,本文也对Windows Bootkit的运行时检测技术进行研究。本文通过对现有特征码检测方法进行改进,提出了一种基于分类的特征码提取方法。采用这种方法构建的特征库的检测引擎具有检测效率高,对小段恶意软件片段的识别能力强等特点。本文以基于分类的特征码检测引擎为基础,将其分别与过滤驱动技术和内存扫描技术相结合,设计了针对Windows Bootkit的拦截方法和检测方法。
其他文献
本研究课题为自立项目,概括来讲就是为多天线中继系统提供了一套能够在很大程度上增加该系统传输可靠性的机制。协同通信这一技术可以使无线设备共享彼此之间的天线从而形成
学位
学位
纤维肌痛综合征目前作为国际风湿免疫领域研究的热点,因其临床表现繁杂,现代研究尚缺乏有效干预的药物.中医药以其简、便、廉、验的特点在治疗此病方面凸显独特优势.针刺疗法
蓝莓(Vaccinium corymbosum),因富含矿物质、维生素以及花青素等抗氧化物质而备受国内外消费者青睐。我国蓝莓引种多在北方种植,而在南方蓝莓引种栽培时间短,品种少。我国南
本文通过对荣华二采区10
期刊
随着互联网的普及以及快速发展,越来越多基于互联网的业务应用不断出现。在给人们带来大量便利、快捷服务的同时,互联网也成为了各种不良信息的载体。不良信息传播在互联网的