

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、碩士學位論文基于Linux內核不變量推測的Rootkit檢測RootkitDetectionBasedonLinuxKernellnvariantsInference作者姓名:汪潼學科、專業(yè):過篡扭廛旦這苤學號:21009263大連理工大學DalianUniversityofTechnology大連理工大學碩士學位論文摘要Linux操作系統(tǒng)由于其開源和免費的特點受到大家的青睞,同樣其遭受的攻擊也層不窮,木馬是其中威脅較大的一個,木碼侵入
2、電腦后首先并不進行破壞性的操作,但是在內部監(jiān)控計算機的運行,通過事先留下的后門來傳輸信息以達到竊取用戶信息的目的。在木馬程序中最難以被用戶檢測到的就是更加深入操作系統(tǒng)內核的木馬,內核層級術馬是一種與內核Rootkit技術相結合的特洛伊木馬。由于Rootkit處于系統(tǒng)的底層,具有系統(tǒng)最高的權限而且能夠很容易的修改內核中的重要數(shù)據(jù)結構,很多軟件即使查殺也只能針對一種或者幾種Rootkit,并不能對所有Rootkit進行查殺,所以內核Root
3、kit由于其特殊性質目前已經(jīng)成為計算機安全領域重點研究的課題。內核Rootkit主要是以內核模塊(LKM)的形式加載到系統(tǒng)內核中,通過對內核的系統(tǒng)調用表等內核關鍵數(shù)據(jù)進行更改,從而實現(xiàn)隱藏自身及相關惡意目的。最近的研究發(fā)現(xiàn)Rootkit已經(jīng)不僅僅通過修改內核關鍵數(shù)據(jù),而且修改非控制型數(shù)據(jù)同樣可以達到惡意目的,例如污染熵池使系統(tǒng)無法獲取有效的隨機數(shù)、添加惡意_進制代碼等攻擊,之前Rootkit檢測技術無法檢測這樣的Rootkit攻擊,。力
4、‘面因為他們只把重點放在控制數(shù)據(jù)修改的檢鋇4上,另一方面因為需要能深刻理解內核數(shù)據(jù)結構語義的專家,給出詳細的內核完整性技術規(guī)范,才能檢測到非控制型數(shù)據(jù)結構的修改。針對以上分析,本文提出了一種新型內核Rootkit檢測技術RKdetect,通過在訓練階段系統(tǒng)抓取整個系統(tǒng)內核內存的頁面,提取出數(shù)據(jù)結構并推測出不變量存儲在文件系統(tǒng)中,在執(zhí)行階段將Rootkit植入系統(tǒng)之后周期性的去捕獲內核內存推斷不變量,并與訓練階段得到的不變量作比較查看是否
5、發(fā)生改變,如果發(fā)生改變貝0存在Rootkit。本文采用觀察機和目標機的模式,觀察機主要完成數(shù)據(jù)結構提取、不變量推測、監(jiān)控目標機、Hadoop集群搭建等功能并且在推測不變量時采用MapReduce編程,目標機主要完成相麻觀察機請求抓取內核內存頁返回觀察機。該方法能廣‘泛應用于病毒、木馬、Rootkit的檢測中,對計算機的安全研究有著很大的意義。最后,為了證明RKdetect能很好的檢測出普遍存在的Rootkit,本文實現(xiàn)了該技術,并將不同
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于內核不變量保護的rootkit入侵檢測和系統(tǒng)恢復.pdf
- Linux內核級Rootkit檢測研究.pdf
- 基于不變量的并發(fā)錯誤檢測技術.pdf
- Linux內核級rootkit攻擊分析與檢測.pdf
- 基于不變量的概念格約簡.pdf
- Linux下內核級Rootkit檢測防護機制的研究.pdf
- 基于不變量篩選的快速橢圓檢測研究與實現(xiàn).pdf
- LINUX內核ROOTKIT的分析及實現(xiàn).pdf
- 程序不變量外文翻譯
- 紐結多項式不變量與三維流形量子不變量.pdf
- 基于幾何不變量的視覺計算.pdf
- 不變量理論及應用.pdf
- 旋轉與縮放不變的紋理不變量研究.pdf
- 基于幾何不變量的機械臂立體視覺檢測研究.pdf
- 基于Xen虛擬化的內核態(tài)rootkit檢測.pdf
- 基于射影不變量的視角無關動作識別.pdf
- 有向圖不變量的研究.pdf
- 紐結與鏈環(huán)不變量的研究.pdf
- 平面構形的_3不變量分類.pdf
- 基于射影不變量的車牌字符識別.pdf
評論
0/150
提交評論