日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種面向異構BIOS環境的Rootkit通用性檢測方法在審

專利信息
申請號: 201911037212.6 申請日: 2019-10-29
公開(公告)號: CN110795735A 公開(公告)日: 2020-02-14
發明(設計)人: 何利文;侯小宇 申請(專利權)人: 南京郵電大學
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 32243 南京正聯知識產權代理有限公司 代理人: 張玉紅
地址: 210023 江*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 異構 檢測 檢測模塊 內核 樣本 惡意代碼檢測 可信計算技術 系統啟動過程 文件初始化 感染系統 系統感染 校驗數據 有效檢測 分析 感染 初始化 可信鏈 加載 嵌入 修復 應用
【權利要求書】:

1.一種面向異構BIOS環境的Rootkit通用性檢測方法,其特征在于:包括如下步驟:

步驟1,搜集基于多種BIOS環境的Rootkit樣本,主要包括Award BIOS、Phoenix BIOS和UEFI等;使用動態和靜態調試方法,對樣本進行分析,整理各樣本的感染點,確定檢測方法、需要檢測的具體模塊及代碼;

步驟2,使用動態和靜態調試方法分析多種BIOS的結構類型,主要包括Award BIOS、Phoenix BIOS和UEFI等;根據BIOS文件和Windows系統文件初始化、內核加載過程和內核初始化3個階段,對計算機系統啟動過程的模塊按階段劃分;

步驟3,根據BIOS文件和Windows系統文件初始化、內核加載過程和內核初始化3個階段建立3條可信鏈,步驟2中劃分出的每一階段的模塊就是相應可信鏈需要度量的對象;

步驟4,將各模塊的校驗值、特征碼以及可信鏈檢測模塊嵌入BIOS中;

步驟5,在基于異構BIOS環境未被Rootkit感染的計算機中運行一遍檢測方法,在BIOS數據區記錄系統未受到Rootkit感染情況下的各模塊備份以及校驗值等;

步驟6,使用檢測方法實現對已被Rootkit感染的計算機系統的檢測,運行中,檢測模塊會自動跳過針對不存在的模塊的檢測程序;若未檢測出異常,則計算機系統正常啟動;若檢測出系統模塊被篡改,則系統啟動過程將暫停,檢測機制從存儲器中取出備份模塊覆蓋該模塊后再轉交控制權,系統恢復啟動;

步驟7,系統順利啟動,根據啟動過程中的報錯可判斷系統是否感染Rootkit。

2.根據權利要求1所訴的一種面向異構BIOS環境的Rootkit通用性檢測方法,其特征在于:所述步驟3中,具體包括如下分步驟:

步驟3-1,可信鏈1對應于初始化階段,其檢測可借助工具如Award BIOS editor等,提取出不同BIOS環境的相應模塊或服務列表,對模塊或服務列表進行完整性檢測;

步驟3-2,可信鏈2對應于內核加載過程階段,其中的模塊主要可以分為兩類:IDT和其它模塊;IDT的檢測需要調試中斷向量表,通過對比即可得知中斷服務程序的入口地址是否被改動;其它模塊都具有特征碼,可以通過特征碼定位并進行SHA-1算法完整性檢驗;

步驟3-3,可信鏈3對應于內核初始化階段,其中的模塊檢測通過特征碼定位和SHA-1算法完整性檢驗。

3.根據權利要求1所訴的一種面向異構BIOS環境的Rootkit通用性檢測方法,其特征在于:所述步驟4中,具體包括如下分步驟:

步驟4-1,在BIOS數據區中,申請若干頁內存用于存儲各檢測模塊和計算機系統各模塊備份及其校驗值;

步驟4-2,將可信鏈1的檢測模塊作為一個模塊插入到BIOS文件和Windows系統文件初始化過程中;

步驟4-3,通過Int 15h,將可信鏈2的檢測模塊插入到Startup.com中,實現對內核加載過程的檢測;

步驟4-4,同樣通過Int 15h,將可信鏈3的檢測模塊插入到Ntdetect.com中,實現對內核初始化過程的檢測。

4.根據權利要求1所訴的一種面向異構BIOS環境的Rootkit通用性檢測方法,其特征在于:所述步驟6中,包括如下分步驟:

步驟6-1,在BIOS文件和Windows系統文件初始化過程,該檢測模塊主要對Award BIOS和Phoenix BIOS中的ISA模塊和解壓縮模塊進行校驗,和數據區的數據進行對比,若發現被篡改,則用數據區的備份模塊覆蓋,再將控制權交還給系統;

步驟6-2,在運行Startup.com時,系統控制權交給可信鏈2的檢測模塊,該檢測模塊主要對IDT、Osleader.com、Winload.efi等模塊進行校驗,若發現模塊被篡改,則用數據區的備份模塊覆蓋,再將控制權交還給系統;

步驟6-3,在運行Ntdetect.com時,系統控制權交給可信鏈3的檢測模塊,該檢測模塊主要對Ntoskrnl.exe等模塊進行校驗,若發現被篡改,則用數據區的備份模塊覆蓋,再將控制權交還給系統。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201911037212.6/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 狠狠色丁香久久综合频道| 日本一区二区三区中文字幕 | 国产乱一区二区三区视频| 日韩欧美国产另类| 日韩av在线高清| 国产目拍亚洲精品区一区| 国产乱一乱二乱三| 午夜电影三级| 亚洲国产精品一区在线观看| 欧美老肥婆性猛交视频| 日本午夜久久| 99国产精品9| 久久精品二| 国产在线不卡一| 蜜臀久久99静品久久久久久| 国产一区亚洲一区| 国产一区日韩一区| 一区二区国产盗摄色噜噜| 亚洲乱子伦| 国产网站一区二区| 国产午夜精品一区二区三区视频 | 国产黄一区二区毛片免下载| 视频一区欧美| 精品久久久影院| 国产欧美一区二区在线| 午夜一区二区三区在线观看| 岛国精品一区二区| 国产精品久久久久久av免费看| 日韩在线一区视频| 99精品视频一区二区| 国产精品suv一区二区6| 狠狠色丁香久久综合频道日韩| 韩日av一区二区| 国产视频一区二区在线| 精品国产二区三区| 十八无遮挡| 狠狠色丁香久久婷婷综| 中文文精品字幕一区二区| 狠狠色噜噜狠狠狠狠视频| 欧美日韩国产三区| 国产农村妇女精品一区二区| 91国内精品白嫩初高生| 欧美日韩激情一区二区| 欧美人妖一区二区三区| 午夜精品影视| 国产精品九九九九九九| 色综合久久久| 欧美一区二区三区久久久久久桃花| 国产精品久久久久久久久久久久久久不卡| 2023国产精品自产拍在线观看| 亚洲精品国产一区| 午夜av免费看| 中文字幕一区二区三区免费| 精品久久9999| 国产一区二区视频在线| 亚洲精品日韩激情欧美| 亚洲二区在线播放视频| 国产视频一区二区不卡| 狠狠色丁香久久婷婷综| 国产vsv精品一区二区62| 亚洲乱码av一区二区三区中文在线: | 97久久精品人人做人人爽| 国产一区三区四区| 日韩欧美一区二区在线视频| 国产中文字幕一区二区三区| 国产一区二区视频免费在线观看| 日本激情视频一区二区三区| 欧美视屏一区二区| 国产aⅴ一区二区| 狠狠色噜噜综合社区| 亚洲精品国产精品国自| 久久第一区| 91在线一区二区| 91一区在线| 婷婷嫩草国产精品一区二区三区| 国v精品久久久网| 精品在线观看一区二区| 狠狠色狠狠色88综合日日91| 91麻豆产精品久久久| 亚洲激情中文字幕| 久久国产精品久久| 国产一区免费在线观看| 国产国产精品久久久久| 午夜av影视| 护士xxxx18一19| 亚洲欧美日韩国产综合精品二区| 久久夜靖品2区| 国产日韩欧美一区二区在线观看 | 亚洲乱小说| 国产精品三级久久久久久电影| 91久久精品在线| 国产精品乱码一区二区三区四川人| 国产一区午夜| 偷拍自中文字av在线| 国产午夜精品一区二区理论影院| 亚洲乱码av一区二区三区中文在线: | 肉丝肉足丝袜一区二区三区| 国产视频二区| 日本一区二区在线电影| 欧美日韩国产影院| 亚洲国产日韩综合久久精品| 国产一区二区极品| 99国产精品免费观看视频re| 日韩av在线电影网| 国产农村乱色xxxx| 窝窝午夜精品一区二区| 欧美激情午夜| 日本二区在线播放| 久久九九亚洲| 日本久久不卡| 狠狠色噜噜狼狼狼色综合久| 国产在线一卡二卡| 免费欧美一级视频| 狠狠躁天天躁又黄又爽| 欧美视频1区| 欧美日韩综合一区 | 欧美在线精品一区| 精品国产精品亚洲一本大道 | 91一区二区三区久久国产乱 | 久久99精| 国产一级片大全| 欧美在线视频精品| 久久久久久久久亚洲精品 | www.久久精品视频| 热99re久久免费视精品频软件| 国产不卡一区在线| 免费**毛片| 久久精品手机视频| 欧美一区二区三区在线视频播放| 欧美精品久| 欧美日韩一区在线视频| 中文字幕日韩一区二区| 少妇**毛片| 日韩精品免费播放| 久久精品—区二区三区| 电影91久久久| 日本高清一二三区| 中文字幕av一区二区三区四区| 亚洲欧美一二三| 久久福利免费视频| 亚洲午夜久久久久久久久电影院| 日韩亚洲国产精品| 欧美一区二区三区艳史| 久久国产精品麻豆| 99久久精品免费看国产交换| 国产韩国精品一区二区三区| 久久精品国产久精国产| 香蕉av一区| 精品国精品国产自在久不卡| 91精品色| 午夜av电影院| 欧美日韩中文不卡| 亚洲欧美日韩精品suv| 久久影视一区二区| 91看片免费| 狠狠色狠狠色综合日日2019 | 一区二区三区在线观看国产| 国产88在线观看入口| 香蕉视频在线观看一区二区| 国产一区在线免费| 国产一区二区三区大片| 右手影院av| 亚洲欧洲国产伦综合| 久久精视频| 热99re久久免费视精品频软件| 日本一二三四区视频| 免费在线观看国产精品| 国产精品日本一区二区不卡视频| 国产理论一区| 大bbw大bbw巨大bbb| 色噜噜狠狠一区二区| 91久久香蕉| 奇米色欧美一区二区三区| 一区二区三区欧美视频| 国产欧美亚洲一区二区| 91一区二区三区在线| 久久99精品国产麻豆婷婷洗澡 | 免费精品一区二区三区视频日产| 欧美精品一区免费| 国产在线一二区| 国产欧美一区二区三区沐欲 | 国产黄色一区二区三区 | 欧美一区二区三区白人| 欧美一级不卡| 夜夜爽av福利精品导航| 91超碰caoporm国产香蕉| 自偷自拍亚洲| 日日噜噜夜夜狠狠| 午夜电影院理论片做爰| 91精品资源| 中文字幕视频一区二区| 国产精品久久久久久亚洲美女高潮| 国产在线拍揄自揄拍| 国产日韩欧美网站| 88国产精品视频一区二区三区| 国产精品乱码久久久久久久久| 偷拍精品一区二区三区| 久久国产精久久精产国| 狠狠躁日日躁狂躁夜夜躁| 日本一二三区视频在线| 欧美日韩一区二区三区69堂| 国产农村妇女精品一二区| 国产午夜精品一区理论片飘花 | 欧美在线视频精品| 国产一区免费在线| 午夜av男人的天堂| 久热精品视频在线| 婷婷午夜影院| 国产日韩欧美第一页| 999久久久国产| 国产欧美一区二区三区在线| 日韩精品久久久久久久的张开腿让 | 91精品一二区| 色乱码一区二区三在线看| 久久国产欧美一区二区三区精品| 99国产精品九九视频免费看| 色噜噜狠狠色综合影视| 国产偷久久一区精品69| 国产99久久九九精品| 国产精品久久久久久久久久嫩草| 精品婷婷伊人一区三区三| 99久久免费精品视频| 久久九九国产精品| 亚洲一区欧美| 亚洲乱在线| 日本aⅴ精品一区二区三区日| 国产精品视频1区| 国产一区在线精品| 欧美激情片一区二区| 少妇av一区二区三区| 亚洲1区在线观看| ass韩国白嫩pics| 欧美三区视频| 欧美黄色片一区二区| 午夜黄色网址| 久久免费视频一区二区| 免费久久一级欧美特大黄| 色噜噜狠狠色综合影视| 日本三级不卡视频| 欧美极品少妇videossex| 亚州精品中文| 久久亚洲综合国产精品99麻豆的功能介绍| 国产免费区| 国产一区不卡视频| 精品福利一区二区| 国产欧美精品va在线观看|