期刊文献+

基于UEFI固件的攻击验证技术研究 被引量:4

Verification Technology based on UEFI Firmware Trojan
下载PDF
导出
摘要 随着信息技术飞速发展,木马病毒和黑客攻击也不断花样翻新。目前,已经出现了以固件木马为手段,对路由器、防火墙、服务器进行渗透,对我国信息安全造成现实威胁。固件木马的特点是先于操作系统启动,不易被杀毒软件发现和清除。对固件木马攻击方式进行研究,设计和实现了基于UEFI固件的攻击验证原型系统,模拟真实的固件木马运行环境,验证固件木马对计算机的攻击效果。 With the rapid development of information technology,various computer virus and hacking attacks emerge in an endless stream. At present,by means of fireware Trojans,the routers,firewalls,servers and other equipment are attacked and penetrated,thus causing great threat to the state information security. What is more,the firmware Trojan usually starts earlier than operating system,so it is not easy for virus- killing software to find and eliminate it. Firmware Trojan attack is studied in this paper and the prototype system based on UEFI firmware attack verification system is designed and implemented. Actual operating environment of firmware Trojan is simulated and the attack of firmware Trojan upon computers also verified.
出处 《信息安全与通信保密》 2016年第7期89-93,共5页 Information Security and Communications Privacy
基金 北京市教委科技项目:可信云计算安全体系及关键技术研究(No.007000546615020)
关键词 UEFI 固件木马 攻击验证 UEFI firmware Trojan attack verification
  • 相关文献

参考文献13

二级参考文献19

  • 1Jim Boyce.Windows95高级使用指南[M].清华大学出版社,1996..
  • 2木林森.Windows95使用编程与范例[M].清华大学出版社,1997..
  • 3周振柳,刘宝旭,池亚平,许榕生.计算机BIOS安全风险分析与检测系统研究[J].计算机工程,2007,33(16):114-116. 被引量:13
  • 4KasperskyK.Shellcoder编程揭秘[M].罗爱国,郑艳杰,译.北京:电子工业出版,2006.
  • 5Heasman J. Implementing and Detecting a PCI Rootkit[M]. [S. l.]: BlackHat Federal, 2006.
  • 6van Emmerik M. Static Assignment for Decompilation: Formal Abstraction of Semantics for Detecting[D]. Brisbane, Australia: University of Queensland, 2007.
  • 7周万宁,Windows 95/98操作系统编程实例详解,1998年
  • 8木林森,Windows 95使用编程与范例,1997年
  • 9Jim Boyce,Windows 95高级使用指南,1996年
  • 10Intel Unified Extensible Firmware Interface Specification:Version2.3.1[EB/OL].(2011-04-08).http://www.uefi.org/home/.

共引文献33

同被引文献24

引证文献4

二级引证文献6

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部