首页> 中文期刊> 《计算机应用研究》 >基于文件系统异常的内核级Rootkit检测

基于文件系统异常的内核级Rootkit检测

         

摘要

分析现有的两类Rootkit检测方法.根据内核级Rootkit在系统中的隐藏机制,提出了一种基于文件系统异常的有效检测方法.实验表明,该方法能够简便快捷地检测出内核级Rootkit的存在,帮助系统管理员进一步维护系统安全.%This paper analyzed the existed methodologies to detect Rootkit.According to the hiding mechanism of kernel-level Rootkit in the operating system, proposed an effective detecting method based on filesystem anomalies. The experiment indicates that it can detect the existence of kernel-level Rootkit in a simple process and help system administrators further maintain security.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号