论文研究-基于JTAG仿真的ARMLinux设备Bootkit检测技术研究.pdf

时间:2022-08-11 16:32:14
【文件属性】:

文件名称:论文研究-基于JTAG仿真的ARMLinux设备Bootkit检测技术研究.pdf

文件大小:1.31MB

文件格式:PDF

更新时间:2022-08-11 16:32:14

嵌入式设备,Bootkit检测,基本块级跟踪,循环识别,分阶段检测

ARM Linux嵌入式设备正遭受着日益严重的Bootkit威胁。针对传统检测技术对Bootkit检测的局限性,提出了一种基于JTAG的固件底层检测方法。该方法以基本块级跟踪和循环识别构成的系统跟踪优化算法为基础,利用跟踪系统的启动过程中记录到的信息,对Bootloader引导阶段和内核启动阶段进行监控,从而实现对ARM Linux嵌入式设备Bootkit的分阶段检测。实验结果表明,以跟踪优化算法为基础的Bootkit分段检测技术不仅极大地提高了跟踪效率,而有有效检测出了Bootkit的存在,达到了预期效果。


网友评论