首页> 中文期刊> 《软件学报》 >基于数据特征的内核恶意软件检测

基于数据特征的内核恶意软件检测

         

摘要

内核恶意软件对操作系统的安全造成了严重威胁.现有的内核恶意软件检测方法主要从代码角度出发,无法检测代码复用、代码混淆攻击,且少量检测数据篡改攻击的方法因不变量特征有限导致检测能力受限.针对这些问题,提出了一种基于数据特征的内核恶意软件检测方法,通过分析内核运行过程中内核数据对象的访问过程,构建了内核数据对象访问模型;然后,基于该模型讨论了构建数据特征的过程,采用动态监控和静态分析相结合的方法识别内核数据对象,利用EPT监控内存访问操作构建数据特征;最后讨论了基于数据特征的内核恶意软件检测算法.在此基础上,实现了内核恶意软件检测原型系统MDS-DCB,并通过实验评测MDS-DCB的有效性和性能.实验结果表明:MDS-DCB能够有效检测内核恶意软件,且性能开销在可接受的范围内.

著录项

  • 来源
    《软件学报》 |2016年第12期|3172-3191|共20页
  • 作者单位

    解放军信息工程大学;

    河南郑州450001;

    数学工程与先进计算国家重点实验室;

    河南郑州450001;

    解放军信息工程大学;

    河南郑州450001;

    数学工程与先进计算国家重点实验室;

    河南郑州450001;

    解放军信息工程大学;

    河南郑州450001;

    数学工程与先进计算国家重点实验室;

    河南郑州450001;

    解放军信息工程大学;

    河南郑州450001;

    数学工程与先进计算国家重点实验室;

    河南郑州450001;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 操作系统;
  • 关键词

    内核恶意软件; 数据特征; 内核数据对象; 恶意软件检测;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号