-
题名基于VMM的操作系统隐藏对象关联检测技术
被引量:21
- 1
-
-
作者
李博
沃天宇
胡春明
李建欣
王颖
怀进鹏
-
机构
北京航空航天大学计算机科学与技术系
-
出处
《软件学报》
EI
CSCD
北大核心
2013年第2期405-420,共16页
-
基金
国家自然科学基金(61202424
60903149
+1 种基金
91018008)
国家重点基础研究发展计划(973)(2011CB302600)
-
文摘
恶意软件通过隐藏自身行为来逃避安全监控程序的检测.当前的安全监控程序通常位于操作系统内部,难以有效检测恶意软件,特别是内核级恶意软件的隐藏行为.针对现有方法中存在的不足,提出了基于虚拟机监控器(virtual machine monitor,简称VMM)的操作系统隐藏对象关联检测方法,并设计和实现了相应的检测系统vDetector.采用隐式和显式相结合的方式建立操作系统对象的多个视图,通过对比多视图间的差异性来识别隐藏对象,支持对进程、文件及网络连接这3种隐藏对象的检测,并基于操作系统语义建立隐藏对象间的关联关系以识别完整攻击路径.在KVM虚拟化平台上实现了vDetector的系统原型,并通过实验评测vDetector的有效性和性能.结果表明,vDetector能够有效检测出客户操作系统(guest OS)中的隐藏对象,且性能开销在合理范围内.
-
关键词
虚拟化
虚拟机监控器
隐藏对象
多视图
关联检测
-
Keywords
virtualization
VMM
hidden object
multi-view
correlated detection
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名网页制作隐藏对象巧利用
- 2
-
-
作者
阿水仔
-
出处
《大众软件》
2004年第3期83-83,共1页
-
文摘
在网页制作中,通过一些隐藏对象,如隐藏IFrame、隐藏表单对象、隐藏图片的应用,通常能起到加速网页下载速度或增强网页交互功能的作用。下面笔者就通过几个实例来说明应用的方法。
-
关键词
网页制作
隐藏对象
下载速度
交互功能
隐藏图片
隐藏IFrame
隐藏表单
-
分类号
TP393.092
[自动化与计算机技术—计算机应用技术]
-