论文研究-硬件虚拟化rootkit检测方法研究综述.pdf

时间:2022-08-11 14:30:21
【文件属性】:

文件名称:论文研究-硬件虚拟化rootkit检测方法研究综述.pdf

文件大小:949KB

文件格式:PDF

更新时间:2022-08-11 14:30:21

硬件虚拟化,rootkit检测,基于硬件虚拟化的rootkit,Bluepill检测,恶意性检测,内存扫描

随着虚拟化技术的发展及其在云计算中的广泛应用,传统的rootkit也开始利用硬件虚拟化技术来隐藏自己。为了对抗这一新型rootkit的攻击,研究了传统rootkit检测方法在检测硬件虚拟化rootkit(HVMR)上的不足,分析了现有的HVMR检测方法,包括基于指令执行时间差异的检测方法、基于内存资源视图差异的检测方法、基于CPU异常和错误的检测方法,以及基于指令计数的监测方法等。总结了这些检测方法的优缺点,并在此基础上提出了两种通过扫描内存代码来检测HVMR恶意性的方法,分别是基于hypervisor的恶意性检测方法和基于硬件的恶意性检测方法,同时也预测了未来虚拟化检测技术的发展方向。


网友评论