Windows内核安全机制中进程多点联合隐藏技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:hx8842898
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息安全技术的发展,当今在信息安全领域中Rootkit变得越来越重要,Rootkit技术正成为信息安全领域最大的挑战之一,越来越多的研究人员开始涉足Rootkit技术。该技术最早被应用于Unix系统,后来慢慢发展到其他系统。Rootkit是一组能持久存在且难于被察觉的一组程序和代码。Rootkit所采用的大部分技术和技巧都用于在计算机中隐藏代码和数据。然而Rootkit并非天生邪恶,这项技术可以用在很多正面的场合,如取证人员可以利用Rootkit实时监控嫌疑人员的不法行为,它不仅能搜集证据,还有利于及时采取行动;由于信息已经日益成为国家的命脉,在现代战争的信息战中,破坏敌方核心的信息系统,成为了克敌制胜的关键。要打赢一场信息战,关键在于如何获取敌方情报并摧毁敌方信息系统夺取战场信息的控制权。本文首先叙述了Windows系统中与Rootkit相关的内核原理,在此基础研究了进程隐藏后的活动对系统能产生的影响,并基于此提出了多点联合进程隐藏(Multi-PointJoint Process Hide)的思想,即不仅仅是隐藏进程本身,对隐藏进程活动产生的诸多影响均予以隐藏。文章在Abraham Silberschatz等人对操作系统研究的基础上将操作系统进行了形式化,以此为基础从理论上给出了MPJPHR(Multi-Point Joint Process HideRootkit)的性质特征的描述。文章结合Petri网理论将MPJPHR的动态行为和静态特征进行抽象提出了MPJPHR模型并详细分析了MPJPHR模型各个组成模块动态活动的内部机制,为后面原型的设计和实现奠定了基础。最后设计并实现了MPJPHR模型的原型,完成了本文描述的Rootkit技术的代码编写,进行了一系列的测试,在实际应用中达到了比较好的效果。
其他文献
数字水印技术是信息隐藏技术的一个分支,是一种有效的实现版权保护的新技术,近年来已成为数字领域的一个研究热点。目前,数字水印研究主要集中在图像、视频、文本等方面,然而工程图作为一种图形数据,凝结了设计人员的智慧和汗水,其版权保护也同样十分重要。近年来,图形数据的数字水印技术开始逐渐得到重视。本文对基于空域和频域双域分析的数字水印算法,即分数阶傅立叶变换(FRFT)的工程图水印算法进行了比较深入的研究
随着互联网的快速发展和各种网络应用的不断出现,人们的生活和工作变得越来越方便快捷。然而近年来频频爆发的网络安全事件,也给人们带来了巨大的损失。DNS作为Internet重要
随着互联网以及多媒体技术的飞速发展,图像信息已经渗透到各个行业,成为数字信息的一种主流形式。图像数据库随之日益扩大,如何高效的管理以及检索成了迫切需要解决的问题,也
随着互联网的不断发展,信息在不同安全等级网络之间的交互越来越频繁。如何保障涉密网络和非涉密网络之间信息交互的安全性,如何合理地解决网络开放性与安全性之间的矛盾成为
随着Internet的迅速增长和普及,人们对网络多媒体信息的需求也越来越大。为了解决传统网络下载多媒体资讯时间过长的问题,流媒体技术应运而生。流媒体是指在网络中使用流式传
射频识别技术(Radio Frequency Identification,RFID)是20世纪90年代兴起的非接触式的自动识别技术,是未来最有前途的信息技术之一。RFID系统在货物跟踪和库存管理等物流供应链
在互联网日益发达及全球信息化不断推进的今天,以Internet为核心的网络空间已经成为了国家重要的战略资源,受到了各国的高度重视。尤其在2013的年披露的斯诺登“棱镜门”事件
随着信息技术的迅速普及,计算机网络逐渐成为人们完成相关工作的不可或缺的手段,同时也带来了许多严重的安全问题。日志作为计算机网络系统运行轨迹的真实写照,对于维护系统
计算机技术与测试测量仪器技术的结合,出现了新的测试仪器——虚拟仪器。采用虚拟仪器的软件战略是第三代自动测试系统的发展方向。 虚拟仪器的发展及应用,为本系统的实现提
在面向服务的体系架构中,Web服务作为一种分布式计算模型,在各领域应用集成中扮演着重要角色,如何能够对应用系统进行有效的集成,从而形成更加灵活的应用系统是当前Web服务领