期刊文献+
共找到41篇文章
< 1 2 3 >
每页显示 20 50 100
基于内存池标记快速扫描技术的Windows内核驱动对象扫描 被引量:4
1
作者 翟继强 肖亚军 +1 位作者 杨海陆 王健 《西北工业大学学报》 EI CAS CSCD 北大核心 2019年第5期1044-1052,共9页
计算机内存取证领域中,基于内存池标记的池标记扫描技术在对内核驱动对象进行扫描时需要对全部物理内存进行详尽搜索,效率很低。提出了一种使用内存池标记快速扫描技术扫描Windows内核驱动对象的方法。该方法采用内存池标记快速扫描技术... 计算机内存取证领域中,基于内存池标记的池标记扫描技术在对内核驱动对象进行扫描时需要对全部物理内存进行详尽搜索,效率很低。提出了一种使用内存池标记快速扫描技术扫描Windows内核驱动对象的方法。该方法采用内存池标记快速扫描技术,减小扫描的内存范围,然后根据内核驱动对象特征对驱动对象进行快速扫描,以帮助调查人员判断驱动是否存在异常。实验表明,使用内存池标记快速扫描技术进行内核驱动对象扫描可以在保证误报率不变的情况下,极大地提高扫描效率,减少在扫描步骤花费的时间。 展开更多
关键词 内存取证 内存池标记 内存池标记快速扫描 内核驱动对象
下载PDF
一种基于Windows内核驱动的可疑样本采集系统的设计与实现 被引量:4
2
作者 张涛 焦英楠 +1 位作者 禄立杰 文伟平 《信息网络安全》 2014年第2期41-47,共7页
文章研究一种结合规则库扫描和基于Windows内核驱动的程序行为分析的可疑样本采集系统,将大大提高样本采集的全面性和准确性,对加快病毒的发现和病毒库的更新具有重要意义。文章首先分析Windows操作系统的体系结构,接着给出了基于Window... 文章研究一种结合规则库扫描和基于Windows内核驱动的程序行为分析的可疑样本采集系统,将大大提高样本采集的全面性和准确性,对加快病毒的发现和病毒库的更新具有重要意义。文章首先分析Windows操作系统的体系结构,接着给出了基于Windows内核驱动的可疑样本采集系统的整体架构,最后根据系统架构对各个模块进行详细设计和实现,并给出了一个测试用例及结果分析。实验结果表明,该系统能够准确、高效地采集可疑样本信息。 展开更多
关键词 内核驱动 可疑样本采集 规则库
下载PDF
WinNT4.0内核驱动程序简析 被引量:2
3
作者 阳道善 陈吉红 《计算机工程》 EI CAS CSCD 北大核心 1998年第9期56-60,共5页
随着个人计算机及NT操作系统的流行壮大,工业控制系统必然有一部分将从DOS转移到WinNT.如何为数控系统专用设备编写WinNT内核驱动程序将成为数控程序员的必备知识.文中分析了WinNT4.0系统框架、组件及其内核驱动程序的结构、编程要领。
关键词 内核驱动程序 操作系统 WINDOWS-NT
下载PDF
基于内核驱动的区域人民幸福指数评价模型构建
4
作者 杨钊 孙彤 《当代经济管理》 2013年第6期44-47,共4页
将微观幸福感与经济社会发展、政府公共管理结合起来进行考量。从赋予幸福指数客观量度的视角出发,提出构建内核驱动型的幸福指数评价体系模型,使幸福指数体系能够从某一需要的视角进行测度,得到具体视角的反馈,根据这种反馈来进行相应... 将微观幸福感与经济社会发展、政府公共管理结合起来进行考量。从赋予幸福指数客观量度的视角出发,提出构建内核驱动型的幸福指数评价体系模型,使幸福指数体系能够从某一需要的视角进行测度,得到具体视角的反馈,根据这种反馈来进行相应的公共管理政策调整,有针对性地改善或影响人民的生活和感官习惯,形成一个正向反馈环路。 展开更多
关键词 人民幸福 人民幸福指数 区域发展 内核驱动
下载PDF
多路并行ADS1282实时地震数据采集内核驱动设计 被引量:3
5
作者 牟雪姣 庹先国 +1 位作者 邢启阳 刘勇 《测控技术》 2019年第2期142-145,150,共5页
"大数据"物探时代下,为了进行高速度、多通道的地震数据采集工作,对数据采集驱动展开研究。针对多路并行地震数据采集应用层驱动存在系统调用频繁、硬件控制实时性不高以及数据采集效率低下等问题,在总线设备驱动模型的基础之... "大数据"物探时代下,为了进行高速度、多通道的地震数据采集工作,对数据采集驱动展开研究。针对多路并行地震数据采集应用层驱动存在系统调用频繁、硬件控制实时性不高以及数据采集效率低下等问题,在总线设备驱动模型的基础之上,提出将数据采集的实时和非实时操作分离且将简化系统调用过程到内核直接实现,实现了一种基于Linux内核的多路并行ADC内核驱动,支持1路SPI接口驱动多路32位精度△-∑型的ADS1282外设。在i.mx6q平台上实际测试表明,相比于传统应用层驱动,本内核驱动能实现3路并行ADS1282数据采集,引入噪声少,且大大减少了系统调用量,提高了硬件控制的实时性,完成单次地震文件采集耗时减少了90 ms,提高数据采集效率。 展开更多
关键词 LINUX ADS1282 地震数据采集 系统调用 内核驱动
下载PDF
基于静态污点分析技术的软件内核驱动安全性检测
6
作者 倪涛 《计算机应用与软件》 CSCD 2015年第5期262-266,共5页
由于软件内核驱动运行在内核态,对其进行安全性检测需要与传统用户态软件不同的方法。通过对真实内核驱动漏洞的分析,总结其漏洞模式,针对性地提出一种检测方法。采用静态污点追踪技术,对内核函数进行收敛状态约束的计算求得其状态不动... 由于软件内核驱动运行在内核态,对其进行安全性检测需要与传统用户态软件不同的方法。通过对真实内核驱动漏洞的分析,总结其漏洞模式,针对性地提出一种检测方法。采用静态污点追踪技术,对内核函数进行收敛状态约束的计算求得其状态不动点,检测用户态下输入污点参数在内核Dispatch例程内的传播情况,判定是否存在内核驱动漏洞。通过对多款知名杀毒软件内核驱动的真实测试,发现四个未公开的内核驱动漏洞,验证了该检测方法的有效性。 展开更多
关键词 内核驱动 安全性检测 污点分析 状态不动点
下载PDF
Windows内核驱动安全检测技术研究
7
作者 倪涛 《信息通信》 2017年第1期183-184,共2页
Windows系统内核机制复杂,对内核驱动进行安全性检测与传统的用户态漏洞存在着较大差异。文章对Windows系统下的内核驱动安全检测相关技术进行研究,介绍Fuzzing测试以及污点分析技术相关研究的最新动态。最后总结了当前安全检测技术中... Windows系统内核机制复杂,对内核驱动进行安全性检测与传统的用户态漏洞存在着较大差异。文章对Windows系统下的内核驱动安全检测相关技术进行研究,介绍Fuzzing测试以及污点分析技术相关研究的最新动态。最后总结了当前安全检测技术中仍然存在的一些问题,展望未来的发展方向。 展开更多
关键词 内核驱动 FUZZING 污点分析 黑盒测试
下载PDF
基于Linux驱动级内核访问监控技术研究与实现 被引量:2
8
作者 马博 袁丁 《计算机应用》 CSCD 北大核心 2009年第9期2369-2374,共6页
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备... 针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备反馈监控信息到应用层进行安全控制处理。实验表明,改进方案与加载原有权能模块Linux内核的方法相比,不仅在系统的运行效率、监控的正确率和系统扫描覆盖率上有所提高,而且在系统资源占用率等多项指标中都显示其具有良好的监控性能。 展开更多
关键词 访问控制 内核驱动 系统调用 LINUX安全模块 权能模块
下载PDF
Windows内核模式驱动程序运行环境的分析 被引量:13
9
作者 王兰英 居锦武 《微计算机信息》 北大核心 2005年第11X期201-202,197,共3页
在各种不同情况下,Windows的内核模式驱动程序所运行的环境是不同,它决定了驱动程序能使用的内核支持例程种类和数量,决定了驱动程序的功能,对于应用层程序与驱动程序的数据传输方式也具有重要的影响。文章分析了运行环境的实质,系统中... 在各种不同情况下,Windows的内核模式驱动程序所运行的环境是不同,它决定了驱动程序能使用的内核支持例程种类和数量,决定了驱动程序的功能,对于应用层程序与驱动程序的数据传输方式也具有重要的影响。文章分析了运行环境的实质,系统中可能存在的运行环境的种类,通过对应用层与驱动层的数据传输方式的分析,说明了运行环境对驱动程序开发的重要意义。 展开更多
关键词 运行环境 内核模式驱动程序 线程 线程调度
下载PDF
农业发展的驱动内核:知识存量还是知识流量
10
作者 伯娜 《学术界》 CSSCI 北大核心 2015年第3期82-94,共13页
1798年,马尔萨斯描绘了人口膨胀与粮食供给间的可怕景观:饥荒、瘟疫与战乱。仅从近200多年来的农业发展尤其是二战后"智力模式"的结果来看,好像技术进步可以让人类不必过于忧虑。然而,现实境况并没有"智力模式"所... 1798年,马尔萨斯描绘了人口膨胀与粮食供给间的可怕景观:饥荒、瘟疫与战乱。仅从近200多年来的农业发展尤其是二战后"智力模式"的结果来看,好像技术进步可以让人类不必过于忧虑。然而,现实境况并没有"智力模式"所预见的那么乐观。对此,本文从世界粮食安全问题出发,讨论了农业知识出入库的两种模式:涓流模式与洪涌模式。本文穿梭历史长河,广泛收集文献资料,回顾世界农业知识技术进步以及农业发展的历史演进,展示两大模式的巨大差异,目的在于思考农业发展的驱动内核到底是知识存量还是知识流量问题。 展开更多
关键词 农业发展 驱动内核 涓流模式 洪涌模式
下载PDF
WindowsNT4.0内核模式驱动程序中浮点运算的实现
11
作者 廖小勇 冯志彪 《微型电脑应用》 2002年第11期58-59,62,共3页
Windows操作系统是当前测控软件发展的主流操作系统。在 Windows NT操作系统中 ,内核模式驱动程序作为操作系统的一个信任部分 ,运行于 Windows NT的内核模式。但是 ,Windows NT4 .0内核模式不支持浮点运算 ,本文将就此问题 ,探讨如何在... Windows操作系统是当前测控软件发展的主流操作系统。在 Windows NT操作系统中 ,内核模式驱动程序作为操作系统的一个信任部分 ,运行于 Windows NT的内核模式。但是 ,Windows NT4 .0内核模式不支持浮点运算 ,本文将就此问题 ,探讨如何在 Windows NT 4 . 展开更多
关键词 WINDOWS NT 4.0 内核模式驱动程序 浮点运算 操作系统
下载PDF
Windows 2000内核模式驱动程序设计 被引量:3
12
作者 李平 张云麟 《重庆邮电学院学报(自然科学版)》 2002年第3期34-38,43,共6页
介绍了 Windows2 0 0 0驱动程序模型的基本结构、设计和开发的基本问题。并以 PCI接口的 ATM信令接口卡开发的驱动程序部分为例 ,简单介绍了驱动程序开发的方法和步骤 .并介绍了驱动程序开发环境的设置及编译方法。这种内核模式驱动程... 介绍了 Windows2 0 0 0驱动程序模型的基本结构、设计和开发的基本问题。并以 PCI接口的 ATM信令接口卡开发的驱动程序部分为例 ,简单介绍了驱动程序开发的方法和步骤 .并介绍了驱动程序开发环境的设置及编译方法。这种内核模式驱动程序设计的开发过程得到了简化 。 展开更多
关键词 WINDOWS 2000 内核模式驱动程序 ATM信令接口 PCI接口
下载PDF
设备驱动非内核化通信架构的研究与实现 被引量:3
13
作者 谭茁 翟高寿 《信息网络安全》 2016年第11期57-65,共9页
操作系统内核安全是整个计算机及信息系统安全的基石,而拥有50%以上份额内核代码的设备驱动程序则被认为是内核漏洞的主要来源。设备驱动程序通常以系统级权限运行在内核空间,而操作系统对运行在内核空间的程序是完全信任的。所以,一旦... 操作系统内核安全是整个计算机及信息系统安全的基石,而拥有50%以上份额内核代码的设备驱动程序则被认为是内核漏洞的主要来源。设备驱动程序通常以系统级权限运行在内核空间,而操作系统对运行在内核空间的程序是完全信任的。所以,一旦设备驱动程序存在漏洞或恶意代码,往往会影响操作系统安全,甚至导致整个系统的崩溃。为解决此类安全问题,设备驱动程序非内核化成为可选的有效途径之一。考虑到设备驱动程序的复杂性及其与操作系统其他内核模块之间的密切关联性,设备驱动程序的非内核化迁移是一项耗时耗力的工作。立足于自动化迁移的最终目标,文章试图构建一种规范的通信架构,探索选择设备驱动函数迁移的科学依据、迁出函数与用户空间函数的设计框架以及典型的非内核化迁移操作过程。相关原型测试结果表明,文章给出的设备驱动非内核化通信机制在有效隔离设备驱动安全问题的同时,并未过多增加系统开销,对系统性能没有造成太大影响。 展开更多
关键词 操作系统安全 内核化设备驱动程序 内核空间 用户空间 通信机制
下载PDF
Linux下网络驱动程序分析 被引量:5
14
作者 郭学理 潘松 韦智 《计算机应用》 CSCD 北大核心 2001年第11期23-24,共2页
讨论了Linux网络驱动程序的基本原理以及它的基本实现过程 。
关键词 LINUX 内核 网络驱动程序 模块驱动 内核驱动 操作系统 计算机网络
下载PDF
Linux低功耗显示系统中驱动架构设计
15
作者 庄衍竖 李立军 沈东凯 《中国科技信息》 2013年第24期108-109,共2页
移动终端显示子系统的功耗占据整机功耗的很大一部分,降低功耗的有效途径是降低背光,调整图像像素值保持图像质量。由于大多数移动终端为android设备,其系统内核是与Linux内核基本相同,为此,本文提出一种在Linux内核驱动层来实现显示子... 移动终端显示子系统的功耗占据整机功耗的很大一部分,降低功耗的有效途径是降低背光,调整图像像素值保持图像质量。由于大多数移动终端为android设备,其系统内核是与Linux内核基本相同,为此,本文提出一种在Linux内核驱动层来实现显示子系统低功耗的一般架构。 展开更多
关键词 Linux内核驱动 低功耗 架构
下载PDF
基于内核机制的非法连接监控研究与设计 被引量:1
16
作者 钱廷发 黄皓 《计算机工程与设计》 CSCD 北大核心 2010年第6期1161-1165,共5页
在内核监控技术研究的基础上,通过对当前防止非法外联技术的比较和分析,针对当前非法外联技术的弱点,设计了一个防止非法连接的系统。该系统通过认证和策略来确保通信对象的可信性,通过基于SNMP协议的网络拓扑发现算法来确保及时发现连... 在内核监控技术研究的基础上,通过对当前防止非法外联技术的比较和分析,针对当前非法外联技术的弱点,设计了一个防止非法连接的系统。该系统通过认证和策略来确保通信对象的可信性,通过基于SNMP协议的网络拓扑发现算法来确保及时发现连接到内网的未安装客户端的主机,通过网络设备控制和内核监控技术来保证网络设备的可靠性,最终达到防止非法连接的目的。 展开更多
关键词 监控 Windows内核驱动 非法外联 非法连接 简单网络管理协议
下载PDF
KMDF框架研究与温室监控驱动开发 被引量:3
17
作者 胡晓力 田有先 《农机化研究》 北大核心 2008年第6期177-179,共3页
驱动程序是农业机械接入计算机进行自动化控制与检测的第一步。为此,介绍了新一代Windows驱动开发框架的结构,描述了其中内核模式驱动(KMDF)的对象模型,并基于该框架实现了温室监控设备的控制驱动。实践证明,该框架作为Windows新一代驱... 驱动程序是农业机械接入计算机进行自动化控制与检测的第一步。为此,介绍了新一代Windows驱动开发框架的结构,描述了其中内核模式驱动(KMDF)的对象模型,并基于该框架实现了温室监控设备的控制驱动。实践证明,该框架作为Windows新一代驱动开发模型,在工业控制领域具有良好的应用价值。 展开更多
关键词 内核模式驱动框架 驱动程序 温室监控 WDF
下载PDF
基于主机内核的混合型入侵防御系统的设计与实现技术 被引量:4
18
作者 李成华 周培源 张新访 《计算机应用与软件》 CSCD 北大核心 2006年第7期117-120,共4页
入侵防御系统(IPS,Intrusion Prevention System)是信息安全产品的发展趋势。设计了一个工作在W indows操作系统平台上的混合型入侵防御系统。它将NIPS(基于网络的IPS)和H IPS(基于主机的IPS)无缝地结合起来,分别从网络、主机的重要进程... 入侵防御系统(IPS,Intrusion Prevention System)是信息安全产品的发展趋势。设计了一个工作在W indows操作系统平台上的混合型入侵防御系统。它将NIPS(基于网络的IPS)和H IPS(基于主机的IPS)无缝地结合起来,分别从网络、主机的重要进程(线程)和重要文件三个主要层次实施较全面的保护。给出了该系统的框架,针对W indows2000系统给出了一些关键的实现技术。 展开更多
关键词 混合型入侵防御系统 内核模式驱动程序
下载PDF
利用KMDF驱动程序实现USB设备的功耗控制 被引量:3
19
作者 朱诚 左辉 《计算机应用与软件》 CSCD 北大核心 2012年第12期252-254,321,共4页
当今越来越多的设备通过USB接口与计算机连接,这种方式虽然为功能的扩展提供了便利,但使得连接在主机上的各种USB设备总耗电量越来越大。因此适时将USB设备切换至"睡眠"状态可以有效地降低主机的整体功耗。KMDF驱动程序框架... 当今越来越多的设备通过USB接口与计算机连接,这种方式虽然为功能的扩展提供了便利,但使得连接在主机上的各种USB设备总耗电量越来越大。因此适时将USB设备切换至"睡眠"状态可以有效地降低主机的整体功耗。KMDF驱动程序框架提供了基于事件驱动、面向对象的驱动程序开发接口,丰富的指令集和函数库使得控制USB设备功耗和切换运行状态的工作变得非常简便。介绍选择性挂起、设备栈等技术概念,说明设备I/O请求的处理原则和分发流程,描述如何通过内核模式驱动程序框架(KMDF)实现USB设备的挂起和唤醒。通过简单的代码片段,证明了设备的"功耗控制"工作简便、可行。 展开更多
关键词 选择性挂起 功耗控制 电源管理 内核模式驱动程序框架
下载PDF
访问物理内存的Windows NT设备驱动程序设计
20
作者 王希敏 蔡志明 《信息技术》 2002年第12期68-71,共4页
描述了WindowsNT下内核模式设备驱动程序的结构和内存管理机制 。
关键词 内核模式设备驱动程序 物理内存 WINDOWS NT 虚拟地址
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部