论文研究-基于文件系统异常的内核级Rootkit检测.pdf

时间:2022-08-11 15:21:50
【文件属性】:

文件名称:论文研究-基于文件系统异常的内核级Rootkit检测.pdf

文件大小:371KB

文件格式:PDF

更新时间:2022-08-11 15:21:50

内核级Rootkit,文件系统异常,硬链接数,总块数

分析现有的两类Rootkit检测方法。根据内核级Rootkit在系统中的隐藏机制,提出了一种基于文件系统异常的有效检测方法。实验表明,该方法能够简便快捷地检测出内核级Rootkit的存在,帮助系统管理员进一步维护系统安全。


网友评论