日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]防止windows系統服務描述表被篡改的系統和方法在審

專利信息
申請號: 201611169593.X 申請日: 2016-12-16
公開(公告)號: CN106650463A 公開(公告)日: 2017-05-10
發明(設計)人: 邢希雙 申請(專利權)人: 鄭州云海信息技術有限公司
主分類號: G06F21/57 分類號: G06F21/57;G06F21/53;G06F21/55
代理公司: 濟南舜源專利事務所有限公司37205 代理人: 劉曉政
地址: 450000 河南省鄭州市*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 防止 windows 系統 服務 描述 篡改 方法
【說明書】:

技術領域

發明涉及計算機硬件虛擬化領域和操作系統安全領域,具體涉及一種硬件虛擬化(簡稱HEV)在AMD CPU下的支持技術,防止windows系統下的Windows系統服務描述表的被篡改的系統和方法。

背景技術

在現有技術中,公知的技術是隨著云計算、大數據等新型技術的發展,對云服務器和PC終端的安全性要求越來越高。操作系統是云服務器和PC終端的核心,一旦操作系統被黑客或非法用戶控制及利用,后果將不堪設想。SSDT是Windows操作系統的關鍵部件,是所有應用層API的統一入口,所以SSDT的安全就特別重要。事實上,黑客經常使用自己編寫的Rootkit后門程序來篡改SSDT,以達到隱藏自身、破壞系統正常行為的目的。在目前已有的黑客攻擊統計中,篡改SSDT的方式占了大多數。所以如何有效的保證SSDT的安全性和完整性就成為急需解決的技術問題。操作系統廠商已經意識到了這個問題,目前64位Windows操作系統自身已經有了PatchGuard機制,在操作系統運行期間這個機制會檢查SSDT是否被篡改,如果被篡改操作系統馬上報錯、宕機。Windows操作系統的PatchGuard機制具有很大的局限性, 1、32位Windows操作系統沒有該機制,且目前32位操作系統有大量用戶在使用;2、這種事后檢查機制有漏洞,因為在檢查之前Rootkit后門程序可能已經完成了自己要做的事情;3、宕機的后果是用戶接受不了的,尤其是關鍵的業務服務器;4、高級的黑客會在Rootkit程序中將Windows操作系統的運行模式置于調試模式,在調試模式下PatchGuard機制是不生效的。因此,要想防止Windows操作系統的SSDT被篡改,在硬件虛擬化層面采取措施是一勞永逸的手段,一種通過硬件虛擬化(簡稱HEV)在AMD CPU下的支持技術(簡稱Pacifica技術)的Windows系統服務描述表的防篡改方法應運而生。

發明內容

本發明的目的就是針對現有技術所存在的不足,而提供一種防止windows系統服務描述表被篡改的系統和方法,使通過修改系統服務描述表隱藏自己、進行破壞的Rootkit后門程序完全失效,使Windows操作系統上的各種程序安全運行,充分確保系統服務描述表的安全性和完整性,進而使通過修改系統服務描述表進行破壞的黑客程序完全失效,有效的提高了Windows操作系統的安全性、穩定性。

本方案是通過如下技術措施來實現的:一種防止windows操作系統下系統服務描述表被篡改的系統,其特征是包括如下模塊:

CPU虛擬化驅動模塊,用于分配硬件虛擬化數據結構所需的內存,設置CPU寄存器(EFER)的標志位、填充虛擬機控制塊指明攔截內存操作、從通信驅動模塊獲取系統服務描述表SSDT的內存地址空間范圍、讓當前操作系統作為虛擬機運行在虛擬CPU上;攔截寫入系統服務描述表地址范圍的內存指令,讓該內存寫入失敗;所述的硬件虛擬化數據結構包括最高特權進入區(簡稱HSA區域)和虛擬機控制塊(簡稱VMCB控制塊)。

通信驅動模塊,用于獲取當前操作系統的系統服務描述表的起始內存地址和內存地址范圍,然后保存該地址,啟動CPU虛擬化驅動模塊和主服務進程模塊的請求消息監聽;所述的通信驅動模塊啟動CPU虛擬化驅動模塊和主服務進程模塊的請求消息監聽后,一面等待CPU虛擬化模塊發來的請求消息,包括獲取系統服務描述表地址消息和已攔截日志消息,一面等待主服務進程模塊發來的獲取攔截日志消息。如果是CPU虛擬化模塊發來的已攔截日志消息,它將消息緩存在日志鏈表中。

主服務進程模塊,用于安裝CPU虛擬化驅動模塊和通信驅動模塊,卸載兩個模塊和自身,與通信驅動模塊進行通信獲取篡改系統服務描述表的攔截日志,先安裝CPU虛擬化驅動模塊,再安裝通信驅動模塊,卸載時先卸載CPU虛擬化驅動模塊,再卸載通信驅動模塊。

一種防止windows操作系統下系統服務描述表被篡改的方法,其特征是在于包括如下步驟:

1)主服務進程模塊初始化時加載通信驅動模塊和CPU虛擬化驅動模塊;

2)通信驅動模塊運行后,獲取當前操作系統的系統服務描述表的起始內存地址和內存地址范圍,然后保存該地址;啟動CPU虛擬化驅動模塊和主服務進程模塊的請求消息監聽;

3)CPU虛擬化驅動模塊運行后,依次執行分配硬件虛擬化數據結構所需的內存,設置CPU寄存器的標志位、填充虛擬機控制塊指明攔截內存操作、從通信驅動模塊獲取系統服務描述表的內存地址空間范圍、讓當前操作系統作為虛擬機運行在虛擬CPU上;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611169593.X/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲一区二区福利视频| 国产.高清,露脸,对白| 免费精品一区二区三区视频日产| 大bbw大bbw巨大bbw看看| 夜夜精品视频一区二区| 午夜电影一区| 丝袜脚交一区二区| 香港三日本8a三级少妇三级99 | 国产一级片子| 国产精品视频1区| 欧美一区二区三区免费播放视频了| 亚洲色欲色欲www| 国产精品一区二区不卡| 国产一区免费在线观看| 国产在线拍揄自揄拍| 国产精品久久久久久久久久久新郎 | 欧美精品在线一区二区| 狠狠色噜噜狠狠狠狠| 国模精品免费看久久久| 扒丝袜pisiwa久久久久| 国产精品日韩视频| 91精品视频一区二区三区| 2023国产精品久久久精品双| 欧美乱码精品一区二区三| 日韩一级视频在线| 亚洲精品欧美精品日韩精品| 欧美在线视频三区| 日韩午夜三级| 欧美乱大交xxxxx古装| 欧美午夜一区二区三区精美视频| 国产精品九九九九九九| 欧美xxxxhdvideos| 在线国产二区| 国产精品伦一区二区三区在线观看| 欧美日韩一区二区三区不卡视频| 日本亚洲国产精品| 精品国产区一区二| 国产一级片自拍| 日韩精品乱码久久久久久| 国产91热爆ts人妖系列| 欧美国产精品久久| 国产一区激情| 99re久久精品国产| 一区二区在线国产| 欧美一区二区三区白人| 日日狠狠久久8888偷色| 欧洲国产一区| 国产美女视频一区二区三区| 午夜毛片在线看| 一区二区三区香蕉视频| 国产欧美日韩精品一区二区图片 | 国产91丝袜在线播放动漫| 99久久99精品| 亚洲国产视频一区二区三区| 日韩精品一区在线视频| 97国产精品久久久| 精品99免费视频| 香蕉免费一区二区三区在线观看| 欧美精品中文字幕亚洲专区| 国产乱人伦精品一区二区| 亚洲区日韩| 国产精品国产亚洲精品看不卡15 | 国产精品国产一区二区三区四区 | 在线视频国产一区二区| 国产精品偷伦一区二区| 欧美一区二区三区久久精品视| 991本久久精品久久久久| 亚洲高清乱码午夜电影网| 91在线一区二区| 国产69精品久久久久999天美| 欧美色综合天天久久综合精品| 最新国产精品自拍| 国产伦精品一区二区三区四区| 亚洲国产偷| 97久久国产亚洲精品超碰热| 欧美一区二区三区在线视频播放| 国产精品久久久久久久四虎电影| 国产一区二区免费在线| 中文无码热在线视频| 午夜一级电影| 国产有码aaaae毛片视频| 午夜裸体性播放免费观看|