期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于直接内核对象操作的进程伪装保护方法 被引量:6
1
作者 蓝智灵 宋宇波 唐磊 《东南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2013年第1期24-29,共6页
针对目前基于隐藏的进程保护方法容易被Rootkit检测工具检测出而失效的情况,提出了一种基于直接内核对象操作(DKOM)的进程伪装保护方法.该方法将进程隐藏方法中较为常用的DKOM技术与传统的伪装技术相结合,通过直接修改操作系统内核空间... 针对目前基于隐藏的进程保护方法容易被Rootkit检测工具检测出而失效的情况,提出了一种基于直接内核对象操作(DKOM)的进程伪装保护方法.该方法将进程隐藏方法中较为常用的DKOM技术与传统的伪装技术相结合,通过直接修改操作系统内核空间中存储进程相关信息的数据结构,使进程在任务管理器中显示为一些系统进程,以此达到保护进程的目的.进程信息的修改涉及内核的操作,由Windows驱动实现,该驱动兼容Windows 2000以上多个版本的操作系统,具有广泛适用性.实验结果显示,经过该方法修改后,进程查看工具查看到的进程信息与正常的系统进程没有差别.伪装效果较好,用户无法发觉,Rootkit检测工具也不会提示异常.验证了基于DKOM的进程伪装保护方法的有效性. 展开更多
关键词 直接内核对象操作 进程伪装 进程保护
在线阅读 下载PDF
Linux中实现进程隐藏的一种新方法 被引量:1
2
作者 刘霞林 梁琛 《西安邮电学院学报》 2011年第2期34-37,共4页
针对Linux下实现进程隐藏的已有方法存在进程信息隐藏不彻底、不灵活、系统效率不高的缺点,通过对Linux的proc文件系统进行分析和对用户访问进程信息的途径以及proc文件系统向用户输出进程信息的机制进行研究,提出一种新的实现进程隐藏... 针对Linux下实现进程隐藏的已有方法存在进程信息隐藏不彻底、不灵活、系统效率不高的缺点,通过对Linux的proc文件系统进行分析和对用户访问进程信息的途径以及proc文件系统向用户输出进程信息的机制进行研究,提出一种新的实现进程隐藏的方法。该方法能够彻底、灵活地隐藏进程的信息,不但可以隐藏所有进程的信息,也可以有选择地隐藏指定进程的信息和隐藏指定进程的某一部分信息。具有较高效率。 展开更多
关键词 文件系统 LINUX安全 进程保护 进程隐藏 PROC文件系统 进程信息
在线阅读 下载PDF
非法外联综合监控系统的设计与实现
3
作者 黄志英 陈彦 +1 位作者 王琰 初晓 《信息化研究》 2021年第3期72-78,共7页
针对内网安全管理过程中非法外联违规行为对内网安全造成的威胁,文章提出了一种非法外联综合监控系统的实现方案。首先介绍了系统用到的关键技术,包括非法外联监控技术和主从进程保护技术,然后对系统的需求分析和系统设计过程进行了介绍... 针对内网安全管理过程中非法外联违规行为对内网安全造成的威胁,文章提出了一种非法外联综合监控系统的实现方案。首先介绍了系统用到的关键技术,包括非法外联监控技术和主从进程保护技术,然后对系统的需求分析和系统设计过程进行了介绍,最后对系统实现过程进行了简要的阐述。该系统实现之后,能够为内网安全管理提供技术监控手段,有效提高内网安全管理水平,保障内网信息安全。 展开更多
关键词 非法外联 内网安全 主从进程保护
在线阅读 下载PDF
让城镇化更加紧密和平等:在昆山,促进农村融入城市社区
4
作者 zhu jieming 李涛 《城乡规划》 2018年第1期119-120,共2页
自20世纪70年代末以来,中国经济的快速发展使得大量农民实现了城镇化.这一过程面临的一大挑战是农民需要自发地融入城市生活.以乡镇为主导的郊区工业化进程保护了农民的利益,但对高密度、小型的农村造成了工业区和农业区的空间碎片化问... 自20世纪70年代末以来,中国经济的快速发展使得大量农民实现了城镇化.这一过程面临的一大挑战是农民需要自发地融入城市生活.以乡镇为主导的郊区工业化进程保护了农民的利益,但对高密度、小型的农村造成了工业区和农业区的空间碎片化问题.这一过程消耗了大量的土地资源,超过了城镇化进程所需的标准,从而使环境日益恶化.镇成为长三角地区郊区工业化的主导力量. 展开更多
关键词 城镇化进程 城市社区 农村 昆山 长三角地区 进程保护 城市生活 中国经济
在线阅读 下载PDF
关于iNode客户端防代理上网方法研究
5
作者 吴学敏 吉琳 《信息通信》 2017年第11期108-109,共2页
主要研究了企业网络桌面终端使用的iNode客户端存在安全漏洞,企业信息网络存在着违规接入未被认证设备的安全隐患。经测试发现任务管理器中的iNode Mon.exe一旦被人为关闭,终端用户将可启用代理上网功能,通过分享热点等方式接入其他设备... 主要研究了企业网络桌面终端使用的iNode客户端存在安全漏洞,企业信息网络存在着违规接入未被认证设备的安全隐患。经测试发现任务管理器中的iNode Mon.exe一旦被人为关闭,终端用户将可启用代理上网功能,通过分享热点等方式接入其他设备,威胁信息外网终端乃至网络的安全。为了避免该现象的发生,降低违规外联未知设备的风险,文章采用进程保护的手段控制代理上网,避免了不安全的未知设备接入终端用户,有效地降低了网络风险,确保终端健康、可靠运行。 展开更多
关键词 iNode智能客户端 代理上网 进程保护
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部