节点文献

Windows Rootkit检测技术的研究与实现

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 邹蕴珂李舟军忽朝俭

【机构】 北京航空航天大学计算机学院海军装备研究院

【摘要】 Windows系统下,越来越多的恶意软件使用rootkits来逃避安全软件的检测和清除, Windows rootkit检测成为网络安全领域中亟待解决的重要问题。本文通过分析rootkits隐藏的实现原理,提出了将完整性检测和差异检测结合的rootkit检测技术。最终实现了相应的原型系统Arshield。与现有的rootkit检测工具相比,该检测系统在全面性上具有一定优势。

【关键词】 网络安全rootkit隐藏rootkit检测
【基金】 国家自然科学基金(60473057,90604007,90718017);教育部博士点基金(20070006055)
  • 【会议录名称】 全国计算机安全学术交流会论文集(第二十四卷)
  • 【会议名称】第24次全国计算机安全学术交流会
  • 【会议时间】2009-09-12
  • 【会议地点】中国云南丽江
  • 【分类号】TP309.5
  • 【主办单位】中国计算机学会计算机安全专业委员会
节点文献中: