基于JTAG仿真的ARM Linux设备Bootkit检测技术研究 (2016年)

时间:2024-06-07 08:45:56
【文件属性】:

文件名称:基于JTAG仿真的ARM Linux设备Bootkit检测技术研究 (2016年)

文件大小:1.31MB

文件格式:PDF

更新时间:2024-06-07 08:45:56

工程技术 论文

ARM Linux嵌入式设备正遭受着日益严重的Bootkit威胁。针对传统检测技术对Bootkit检测的局限性,提出了一种基于JTAG的固件底层检测方法。该方法以基本块级跟踪和循环识别构成的系统跟踪优化算法为基础,利用跟踪系统的启动过程中记录到的信息,对Bootloader引导阶段和内核启动阶段进行监控,从而实现对ARM Linux嵌入式设备Bootkit的分阶段检测。实验结果表明,以跟踪优化算法为基础的Bootkit分段检测技术不仅极大地提高了跟踪效率,而有有效检测出了Bootkit的存在,达到了预期效


网友评论