一种采用硬件虚拟化的内核数据主动保护方法

来源 :四川大学学报:工程科学版 | 被引量 : 0次 | 上传用户:maxzhk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为保护操作系统内核的完整性,提出了一种基于硬件虚拟化技术的保护方案。该方法对关键寄存器、代码指针表、函数代码等恶意代码攻击的关键点进行识别和放入保护区,利用硬件虚拟化的自动陷入机制检测对保护区的非法篡改。同时,利用单步执行技术和事件转发技术保障0S其它操作的兼容性。另外,通过保护页的合并减少保护区的长度以提高异常处理的效率。最后,实现了一个采用该技术的原型工具——HV—KDAP,该工具检测了主流的9款Rootkit样本,实验结果证实其增加的负载为12.7%。该工具还可以抑制内核本地权限提升的攻击,以及用于
其他文献
燃油税费改革后涉及到运输成本等多方面因素必然会对物流业产生深刻的影响。清华大学交通研究所所长史其信认为,燃油税开征后,整个物流行业会向更注重管理和科学的方向发展。
为了确保博物馆内文物的防震安全,首先,提出了两种新型滑板型文物隔震支座,分别为固定刚度支座和变刚度支座。其次,建立了对应的“支座–展柜”系统有限元模型。同时,建立并
近年来,伴随国际市场油价的持续大幅上涨,国内成品油与原油价格倒挂加剧引发的供求矛盾日益突出,国家多次适当提高成品油价格。渤海湾客滚运输连接山东半岛与辽东半岛,面对油价屡
救生设备是客渡船必备的主要设备之一,它是船舶在航行中遇到碰撞、触礁或其他意外事故时,起到及时有效救生作用的一种工具,直接关系到乘员生命的安危。根据多年来的船检工作实践