-
题名硬件虚拟化rootkit检测方法研究综述
被引量:6
- 1
-
-
作者
施江勇
王会梅
鲜明
荣宏
金从军
-
机构
国防科学技术大学电子信息系统复杂电磁环境效应国家重点实验室
航天系统仿真实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2014年第1期1-5,12,共6页
-
文摘
随着虚拟化技术的发展及其在云计算中的广泛应用,传统的rootkit也开始利用硬件虚拟化技术来隐藏自己。为了对抗这一新型rootkit的攻击,研究了传统rootkit检测方法在检测硬件虚拟化rootkit(HVMR)上的不足,分析了现有的HVMR检测方法,包括基于指令执行时间差异的检测方法、基于内存资源视图差异的检测方法、基于CPU异常和错误的检测方法,以及基于指令计数的监测方法等。总结了这些检测方法的优缺点,并在此基础上提出了两种通过扫描内存代码来检测HVMR恶意性的方法,分别是基于hypervisor的恶意性检测方法和基于硬件的恶意性检测方法,同时也预测了未来虚拟化检测技术的发展方向。
-
关键词
硬件虚拟化
ROOTKIT检测
基于硬件虚拟化的rootkit
Bluepill检测
恶意性检测
内存扫描
-
Keywords
hardware-based virtualization rootkit detection HVMR Bluepill detection malicious detection memory scan
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-