您的位置: 专家智库 > >

易宇

作品数:1 被引量:14H指数:1
供职机构:解放军信息工程大学信息工程学院更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇核级
  • 1篇ROOTKI...
  • 1篇ROOTKI...
  • 1篇WINDOW...

机构

  • 1篇解放军信息工...

作者

  • 1篇金然
  • 1篇易宇

传媒

  • 1篇计算机工程与...

年份

  • 1篇2006
1 条 记 录,以下是 1-1
排序方式:
基于符号执行的内核级Rootkit静态检测被引量:14
2006年
Rootkit是攻击者用来隐藏踪迹和保留访问权限的工具集。加载入系统内核的内核级Rootkit使得操作系统本身变得不可信任,造成极大安全隐患。构建了一个完整的通过静态分析检测内核级Rootkit的模型,构造了描述Rootkit行为的普遍适用的定义并证明了其充分必要性,采用符号执行法进行静态分析,利用污点传播机制,针对模型特点对分析过程进行优化。基于这个模型的内核级Rootkit检测具有高准确性和较好的前瞻性。
易宇金然
关键词:ROOTKIT检测WINDOWS
共1页<1>
聚类工具0