基于数据特征的内核恶意软件检测

来源 :软件学报 | 被引量 : 0次 | 上传用户:zhucaiguai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内核恶意软件对操作系统的安全造成了严重威胁.现有的内核恶意软件检测方法主要从代码角度出发,无法检测代码复用、代码混淆攻击,且少量检测数据篡改攻击的方法因不变量特征有限导致检测能力受限.针对这些问题,提出了一种基于数据特征的内核恶意软件检测方法,通过分析内核运行过程中内核数据对象的访问过程,构建了内核数据对象访问模型;然后,基于该模型讨论了构建数据特征的过程,采用动态监控和静态分析相结合的方法识别内核数据对象,利用EPT监控内存访问操作构建数据特征;最后讨论了基于数据特征的内核恶意软件检测算法.在此基础上,实现了内核恶意软件检测原型系统MDS-DCB,并通过实验评测MDS-DCB的有效性和性能.实验结果表明:MDS-DCB能够有效检测内核恶意软件,且性能开销在可接受的范围内.
其他文献
目的:观察血清血小板微颗粒(PMP)、血小板ɑ-颗粒膜糖蛋白(CD62P)和β-血小板球蛋白(β-TG)在预测急性脑梗死预后的临床价值。方法:选择2017年1月至2018年6月在我院诊治的急
招投标管理工作在油田企业的建设过程中起到了关键性作用,招投标管理的工作质量关系到油田企业建设工作的落实,本文首先分析了招投标管理现状,然后提出了相应的完善对策。
目的:探讨急诊感染患者凝血障碍与脓毒症严重程度之间的关系。方法:随机选取我院2018年2~10月间收治的急诊感染患者90例作为研究对象,根据其脓毒症严重程度进行分组,其中A组
对于国有投资类企业,其既有一般意义上的企业经营发展的任务,又在一定程度上具有政府投融资平台的作用,其业绩考核工作必定区别于经营类企业,目前还没有一个针对国有投资类企
目前胆石症发病率越来越高,严重影响了人们的生活质量,其中胆道感染是引发胆石症的一个重要因素,通过对形成胆石症的各类感染因素如细菌、病毒及寄生虫的探究,可以对积极预防
全球一体化进程加速了各种语言之间的融合,而且语言表达的经济性和双语使用者(尤其是年轻人)热衷于“创造性”地使用语言,使得汉英语码混用现象十分普遍。从使用功能上看,语码
知识分子在乡愁的驱使下以危机叙事和理想化叙事分别书写着乡村的现在和过去,进而将乡村教育视作拯救或重建乡村社会文化的工具,建构出教育返乡观念。此观念肇始于修复型乡愁