-
题名HVM Rootkit及其控制粒度的设计与实现
- 1
-
-
作者
刘家宇
张忠培
凌冲
岳虹
-
机构
解放军
解放军电子工程学院
-
出处
《计算机安全》
2010年第12期5-8,18,共5页
-
基金
安徽省重点实验室基(2007a011011f)
-
文摘
硬件辅助虚拟化技术的出现为Rootkit技术提供了新的研究方向。在介绍Rootkit技术及其发展方向的基础上,设计并实现了基于硬件辅助虚拟化技术的Rootkit(Hardware-assisted Virtual Machine Rootkit,HVM Rootkit)在Windows平台下的原型——MiniHVMR。在此基础上,分析了MiniHVMR的对于客户操作系统(Guest OS)的控制粒度,提出一种基于访问FS寄存器信息的方法,提高了MiniHVMR对Guest OS的控制粒度并给出了具体实现细节。
-
关键词
虚拟化
hvm
rootkit
控制粒度
-
Keywords
Virtualization
hvm rootkit
Control of Granularity
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种硬件虚拟化技术的Rootkit及其检测
被引量:4
- 2
-
-
作者
凌冲
孙乐昌
刘京菊
-
机构
解放军电子工程学院网络工程系
-
出处
《西安科技大学学报》
CAS
北大核心
2010年第1期86-91,共6页
-
基金
总装"十一五"预研项目
安徽省重点实验室基金项目(2007a011011f)
-
文摘
硬件虚拟化技术的出现使得程序员在x86平台上构建虚拟机的方法更加简单,同时也为Rootkit的研究提供了新的平台。硬件虚拟化技术的Rootkit(HVM Rootkit)的出现对计算机信息安全领域提出了新的挑战。为了研究这种新的Rootkit技术,介绍了硬件虚拟化技术和HVM Ro-otkit的工作机制,在此基础上对HVM Rootkit的键盘过滤和网络传输功能进行设计和实现,展示攻击者如何利用HVM Rootkit对用户计算机造成的安全威胁,对HVM Rootkit的检测问题进行分析,讨论HVM Rootkit的进一步研究方向。
-
关键词
硬件虚拟化
hvm
rootkit
键盘过滤
检测
-
Keywords
hardware-assisted virtual machine
hvm rootkit
keyboard filter
detection
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-