Windows Rootkit核心技术及防御策略研究

来源 :第十七届全国信息保密学术会议 | 被引量 : 0次 | 上传用户:ltc835634161
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
全面总结并分析了实现Windows Rootkit的三类关键技术,即内核修补、动态装入以及通信隐藏技术的实现思想。在此基础上,从预防、检测以及响应处理三方面探讨了Rootkit的防御策略及方法。最后对Windows Rootkit的发展以及相关应用进行了总结与展望。
其他文献
信息安全问题随着计算机网络的广泛应用,已经成为一个复杂而严峻的课题,而网络用户的身份认证在网络安全中具有举足轻重的地位。本文在研究Kerberos身份认证协议的基础上,分
制备了平均粒径为18nm左右的Fe_3O_4水基磁流体,利用XRD、TEM、VSM等测试手段对制备的样品进行了表征。利用机械加工、焊接、打磨等工序制作人工缺陷裂纹试块。将制备的纳米F
介绍了数字射线检测技术在密封容器质量控制中的检测工艺,对缺陷类型和规律进行了分析,提出了改进措施。 Introduced the digital ray detection technology in the sealed
RFID技术由于高效的识别效率正在供应链等领域广泛普及,典型RFID标签在计算能力和通信、存储等方面的能力受到严格限制,怎样保证RFID系统的安全性为传统安全问题提出了许多挑
通过对ASME标准分析,对管座角焊缝超声波检测扫查方向和检测区域的确定,校验试块设计加工以及距离—波幅曲线制作.并对带有缺陷的管座角焊缝进行检测验证该方法的有效性,实现
本文分析了PDM系统的体系结构和PDM系统自身的安全隐患,提出了PDM系统多层次安全控制机制和数据安全权限管理模型;并在实际应用中得到验证。
介绍了X射线成像检测技术在电力系统复合材料杆塔检测中的应用.对其关键技术进行了分析,并给出了具体的解决方案.
本文对传统的Linux内核安全机制的不足进行了分析和总结,并在此基础上提出了一种新的安全模型--EMA模型。另一方面,本文以EMA安全模型为基础并结合Linux 2.6.17内核中的LSM框
针对数字射线检测在钛合金整体叶盘高密度夹杂检测的应用,设计制作了钛合金整体叶盘模拟缺陷件并开展了模拟缺陷件常规胶片检测和数字射线检测对比试验,其像质计和缺陷检测灵
通过标准胶片特性曲线测试,可以得到工业胶片的感光特性参数.文章介绍了一种标准胶片特性曲线测试方法,使用此方法对AGFA系列胶片系统进行测试,测得了由各型号胶片所组成胶片