首页> 中文期刊>软件学报 >基于内存取证的内核完整性度量方法

基于内存取证的内核完整性度量方法

     

摘要

内核级攻击对操作系统的完整性和安全性造成严重威胁.当前,内核完整性度量方法在度量对象选取上存在片面性,且大部分方法采用周期性度量,无法避免TOC-TOU攻击.此外,基于硬件的内核完整性度量方法因添加额外的硬件使得系统成本较高;基于Hypervisor的内核完整性度量方法,应用复杂的VMM带来的系统性能损失较大.针对现有方法存在的不足,提出了基于内存取证的内核完整性度量方法KIMBMF.该方法采用内存取证分析技术提取静态和动态度量对象,提出时间随机化算法弱化TOC-TOU攻击,并采用Hash运算和加密运算相结合的算法提高度量过程的安全性.在此基础上,设计实现了基于内存取证的内核完整性度量原型系统,并通过实验评测了KIMBMF的有效性和性能.实验结果表明:KIMBMF能够有效度量内核的完整性,及时发现对内核完整性的攻击和破坏,且度量的性能开销小.

著录项

  • 来源
    《软件学报》|2016年第9期|2443-2458|共16页
  • 作者单位

    解放军信息工程大学,河南郑州450001;

    数学工程与先进计算国家重点实验室,河南郑州450001;

    解放军信息工程大学,河南郑州450001;

    数学工程与先进计算国家重点实验室,河南郑州450001;

    解放军信息工程大学,河南郑州450001;

    数学工程与先进计算国家重点实验室,河南郑州450001;

    解放军信息工程大学,河南郑州450001;

    数学工程与先进计算国家重点实验室,河南郑州450001;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 操作系统;
  • 关键词

    内核完整性; 完整性度量; TOC-TOU; 内存取证; 时间随机化;

  • 入库时间 2022-08-18 05:34:00

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号