日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]Linux下基于elf二進(jìn)制標(biāo)準(zhǔn)解析的內(nèi)核Rootkit檢測(cè)方法及裝置在審

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201911323902.8 申請(qǐng)日: 2019-12-20
公開(kāi)(公告)號(hào): CN111027072A 公開(kāi)(公告)日: 2020-04-17
發(fā)明(設(shè)計(jì))人: 董事;尚超;徐翰隆;肖新光;王小豐 申請(qǐng)(專(zhuān)利權(quán))人: 北京安天網(wǎng)絡(luò)安全技術(shù)有限公司
主分類(lèi)號(hào): G06F21/56 分類(lèi)號(hào): G06F21/56;H04L29/06;H04L29/08
代理公司: 暫無(wú)信息 代理人: 暫無(wú)信息
地址: 100195 北京市海淀區(qū)*** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: linux 基于 elf 二進(jìn)制 標(biāo)準(zhǔn) 解析 內(nèi)核 rootkit 檢測(cè) 方法 裝置
【說(shuō)明書(shū)】:

發(fā)明公開(kāi)了一種Linux下基于elf二進(jìn)制標(biāo)準(zhǔn)解析的內(nèi)核Rootkit檢測(cè)方法、裝置及存儲(chǔ)設(shè)備,涉及網(wǎng)絡(luò)安全領(lǐng)域,包括:加載待測(cè)內(nèi)核,讀取其中內(nèi)核文件或者內(nèi)核模塊文件到內(nèi)存;讀取內(nèi)核及內(nèi)核模塊的elf文件中代碼段和只讀數(shù)據(jù)段的內(nèi)容;將讀取到的代碼段和只讀數(shù)據(jù)段內(nèi)容與運(yùn)行中的待測(cè)內(nèi)核的代碼區(qū)和只讀數(shù)據(jù)區(qū)進(jìn)行逐一比對(duì)獲取差異;若差異出現(xiàn)在只讀數(shù)據(jù)段則直接判定為內(nèi)核Rootkit;若差異出現(xiàn)在代碼段,則需進(jìn)一步排除差異是否屬于內(nèi)核運(yùn)行時(shí)的修改,如果不是則判定為內(nèi)核Rootkit,解決了當(dāng)前內(nèi)核Rootkit檢測(cè)技術(shù)多是針對(duì)Rootkit行為策略的檢測(cè)技術(shù),無(wú)法全面的對(duì)系統(tǒng)進(jìn)行檢測(cè)的問(wèn)題。

技術(shù)領(lǐng)域

本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種Linux下基于elf二進(jìn)制標(biāo)準(zhǔn)解析的內(nèi)核Rootkit檢測(cè)方法、裝置及存儲(chǔ)設(shè)備。

背景技術(shù)

目前中國(guó)各個(gè)重要領(lǐng)域的基礎(chǔ)設(shè)施都已經(jīng)實(shí)現(xiàn)網(wǎng)絡(luò)化、信息化、數(shù)據(jù)化,各項(xiàng)基礎(chǔ)設(shè)施的核心部件都離不開(kāi)網(wǎng)絡(luò)信息系統(tǒng),Linux系統(tǒng)一直是服務(wù)器系統(tǒng)的主流選擇,而隨著國(guó)產(chǎn)操作系統(tǒng)時(shí)代的到來(lái),基于類(lèi)Linux系統(tǒng)平臺(tái)的各種國(guó)產(chǎn)操作系統(tǒng)也不斷投入市場(chǎng),針對(duì)Linux下的病毒木馬檢測(cè)已經(jīng)成為網(wǎng)絡(luò)安全研究的核心問(wèn)題之一,Rootkit作為攻擊Linux系統(tǒng)的必備手段,幾乎可以隱藏任何惡意代碼程序和操作,包括但不限于進(jìn)程、網(wǎng)絡(luò)端口、文件、內(nèi)核模塊等,并且隨著技術(shù)的發(fā)展已經(jīng)逐步進(jìn)化成從應(yīng)用層深入到內(nèi)核層,甚至可以深入到硬件層面,隱藏性更高難以發(fā)現(xiàn)系統(tǒng)軟件中惡意的文件和進(jìn)程。

目前針對(duì)Linux系統(tǒng)的Rootkit檢測(cè)工具多數(shù)是應(yīng)用層的Rootkit檢測(cè),主流的Linux內(nèi)核層Rootkit檢測(cè)手段有限,常用的手段有基于特征碼檢測(cè)、基于內(nèi)核棧檢測(cè)、基于VMM的Rootkit檢測(cè)技術(shù)、基于內(nèi)核掛鉤檢測(cè)、基于內(nèi)核內(nèi)存檢測(cè)、基于內(nèi)核kallsyms符號(hào)表檢測(cè)等。這些檢測(cè)技術(shù)一般存在著一定的局限性,有的僅僅針對(duì)檢測(cè)特定的內(nèi)核Rootkit手段,或者針對(duì)某一特定環(huán)境;基于特征碼檢測(cè)只能通過(guò)分析現(xiàn)有的內(nèi)核Rootkit檢測(cè)技術(shù),提取特征碼然后做特定檢測(cè)處理,不能檢測(cè)未知手段的內(nèi)核Rootkit;基于內(nèi)核kallsyms符號(hào)表檢測(cè)、基于內(nèi)核掛鉤檢測(cè)、基于內(nèi)核棧檢測(cè),都是通過(guò)函數(shù)地址信息,對(duì)函數(shù)地址進(jìn)行檢測(cè),只能檢測(cè)使用一般HOOK技術(shù)手段的Rootkit,不能檢測(cè)使用INLINE HOOK技術(shù)的Rootkit情況;基于內(nèi)核kallsyms符號(hào)表檢測(cè),該機(jī)制還存在借助外部System.map文件的情況,而該文件是容易被篡改利用的可讀文件,導(dǎo)致檢測(cè)結(jié)果不準(zhǔn)確,而且System.map文件不包含內(nèi)核模塊的函數(shù)表信息,不能檢測(cè)內(nèi)核模塊中的Rootkit;基于VMM的Rootkit檢測(cè)只針對(duì)特定環(huán)境;

綜上所述,目前主流內(nèi)核Rootkit檢測(cè)技術(shù)多是針對(duì)Rootkit行為策略的檢測(cè)技術(shù),存在缺點(diǎn)和不足,無(wú)法全面的對(duì)系統(tǒng)進(jìn)行檢測(cè)。

發(fā)明內(nèi)容

有鑒于此,本發(fā)明提供了一種Linux下基于elf二進(jìn)制標(biāo)準(zhǔn)解析的內(nèi)核Rootkit檢測(cè)方法、裝置及存儲(chǔ)設(shè)備,解決了目前主流內(nèi)核Rootkit檢測(cè)技術(shù)多是針對(duì)Rootkit行為策略的檢測(cè)技術(shù),存在缺點(diǎn)和不足無(wú)法全面的對(duì)系統(tǒng)進(jìn)行檢測(cè)的問(wèn)題。

第一方面,本發(fā)明提供了一種Linux下基于elf二進(jìn)制標(biāo)準(zhǔn)解析的內(nèi)核Rootkit檢測(cè)方法,包括:

加載待測(cè)內(nèi)核,讀取其中內(nèi)核文件或者內(nèi)核模塊文件到內(nèi)存;

讀取內(nèi)核及內(nèi)核模塊的elf文件中代碼段和只讀數(shù)據(jù)段的內(nèi)容;

將讀取到的代碼段和只讀數(shù)據(jù)段內(nèi)容與運(yùn)行中的待測(cè)內(nèi)核的代碼區(qū)和只讀數(shù)據(jù)區(qū)進(jìn)行逐一比對(duì)獲取差異;

若差異出現(xiàn)在只讀數(shù)據(jù)段則直接判定為內(nèi)核Rootkit;若差異出現(xiàn)在代碼段,則需進(jìn)一步排除差異是否屬于內(nèi)核運(yùn)行時(shí)的修改,如果不是則判定為內(nèi)核Rootkit。

進(jìn)一步地,所述加載待測(cè)內(nèi)核,具體為:通過(guò)在應(yīng)用層使用insmod命令直接加載。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京安天網(wǎng)絡(luò)安全技術(shù)有限公司,未經(jīng)北京安天網(wǎng)絡(luò)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201911323902.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€客服咨詢(xún)?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 一区二区三区毛片| 国产欧美三区| 91麻豆精品国产91久久久资源速度| 久久九九国产精品| 麻豆精品久久久| 热99re久久免费视精品频软件 | а√天堂8资源中文在线| 欧美67sexhd| 91午夜精品一区二区三区| 久99久视频| 午夜天堂在线| 国产白嫩美女在线观看| 日本精品在线一区| 久久国产欧美一区二区三区精品| 日本二区在线观看| 日韩毛片一区| 99久久精品免费视频| 蜜臀久久99静品久久久久久| 国产午夜精品一区二区三区在线观看 | 欧美亚洲另类小说| 精品国产乱码久久久久久虫虫| 亚洲国产精品激情综合图片| 国产一区二区黄| 色妞www精品视频| 中文字幕视频一区二区| 97国产精品久久久| 国产一区二区伦理| 秋霞三级伦理| 国产69精品久久久| 国产一区二区电影| 亚洲v欧美v另类v综合v日韩v| 欧美性受xxxx狂喷水| 久久一级精品| 91福利视频导航| 国产一区二区伦理片| 国产aⅴ精品久久久久久| 狠狠躁天天躁又黄又爽| 国产视频在线一区二区| 538国产精品一区二区免费视频| 91精品国产综合久久福利软件| 偷拍区另类欧美激情日韩91| 国产二区不卡| 99久久久久久国产精品| 免费超级乱淫视频播放| 欧美一区二区三区艳史| 日韩精品人成在线播放| 久久人做人爽一区二区三区小说| 中文字幕一区二区三区不卡| 香蕉视频一区二区三区| 一本久久精品一区二区| 996久久国产精品线观看| 亚洲精品少妇久久久久| 国产麻豆精品一区二区| 日韩无遮挡免费视频| 中文字幕av一区二区三区高| 国产精品免费不卡| 日本五十熟hd丰满| 国产欧美亚洲一区二区| 69精品久久| 国产黄色网址大全| 97人人澡人人爽91综合色| 国产目拍亚洲精品区一区| 国模一区二区三区白浆| 国产精品色在线网站| 国产午夜亚洲精品| 欧美日韩不卡视频| 国产精品v亚洲精品v日韩精品| 欧美一区二区三区久久综合| 91麻豆精品国产91久久久资源速度| 99精品久久久久久久婷婷| 亚洲欧美国产日韩综合| 欧美日本三级少妇三级久久| 精品少妇一区二区三区免费观看焕 | 亚洲三区在线| 456亚洲精品| 亚洲欧洲另类精品久久综合| 精品999久久久| 日本精品一区在线| 9999国产精品| 午夜亚洲国产理论片一二三四| 69久久夜色精品国产69– | 国产69精品久久久久孕妇不能看 | 国产日韩欧美综合在线| 亚洲欧美一二三| 午夜一二区| 午夜看片网站| 欧美在线一级va免费观看| 日本午夜影视| 欧美精品一区免费| 国产一区二区精华| 午夜毛片在线| 美国一级片免费观看| 亚洲欧美另类国产| 国产一区二区麻豆| 奇米色欧美一区二区三区| 羞羞免费视频网站| 欧美一区二区性放荡片| 日韩精品1区2区3区| 销魂美女一区二区| 中文字幕在线视频一区二区| 国产欧美二区| 麻豆精品国产入口| 国产一级片网站| 国产99视频精品免视看芒果| 97国产精品久久久| 日日夜夜精品免费看| av午夜电影| 日韩精品中文字幕久久臀| 性精品18videosex欧美| 91麻豆精品国产91久久久更新资源速度超快 | 欧美日韩不卡视频| 国产精品伦一区二区三区级视频频| 欧美视屏一区| 久久99国产视频| 日本高清不卡二区| 99精品国产一区二区三区不卡| 久久国产欧美日韩精品| 欧美激情视频一区二区三区免费| 欧洲另类类一二三四区| 福利片一区二区三区| 婷婷午夜影院| 国产色午夜婷婷一区二区三区| 中文字幕a一二三在线| 国产日韩欧美在线一区| 夜夜爱av| 国产欧美日韩精品一区二区图片| 91丝袜诱惑| 国产88av| 爽妇色啪网| 欧美色图视频一区| 免费91麻豆精品国产自产在线观看 | 欧美一区二区三区精品免费| 国产91久| 一区二区在线视频免费观看| 精品a在线| 欧美精品乱码视频一二专区| 二区三区视频| 日韩久久精品一区二区三区| 99久久久久久国产精品| 亚洲国产精品美女| 日韩国产精品久久| 欧美精品免费看| 99久久精品国产国产毛片小说| 亚洲制服丝袜中文字幕| 国产电影精品一区二区三区| 日本免费电影一区二区三区| 亚洲欧美另类国产| 欧美国产一二三区| 欧美日韩综合一区二区| 亚洲少妇一区二区| 香蕉视频在线观看一区二区| 国产精品免费一视频区二区三区| 国产精品免费自拍| 欧美激情片一区二区| 国产乱人伦偷精品视频免下载| 欧美日韩国产色综合视频| 日韩精品999| 久久密av| 国产在线一区观看| 日韩一区二区三区福利视频| 亚洲精品国产一区| 欧美乱偷一区二区三区在线 | 精品国产乱码久久久久久a丨| 国产偷国产偷亚洲清高| 国产精品美女久久久免费| 午夜天堂电影| 欧美一区二区三区四区在线观看| 欧美一区二区三区久久精品视| 久久99精品国产麻豆婷婷洗澡| 精品一区二区在线视频| 国产精品对白刺激在线观看| 99re久久精品国产| 欧美精品二区三区| 欧美日本三级少妇三级久久| 国产二区三区视频| 91精品啪在线观看国产手机 | 国产欧美一区二区三区在线看| 7799国产精品久久99| 国产精品一二三区视频网站| 午夜影院91| 国产一区二区激情| 国产一区2| 日韩亚洲精品视频| 国产一区二区午夜| 久久人人精品| 国产一区正在播放| 欧美黄色片一区二区| 国91精品久久久久9999不卡| 亚洲国产aⅴ精品一区二区16| 国产日韩欧美另类| 国产精品高潮在线| 亚洲精品国产一区二| 国产日韩精品一区二区| 国产一区日韩欧美| 国产高清精品一区| 国产精品久久人人做人人爽| 亚洲va国产2019| 国产精品久久久区三区天天噜| 国产性猛交xx乱| 91丝袜诱惑| 亚洲神马久久| 一区二区三区国产视频| 国产麻豆91欧美一区二区| 91偷拍网站| 99久久久国产精品免费调教网站| 国产一区二区手机在线观看| 日本一码二码三码视频| 精品久久久久久久久亚洲| 国产精品白浆一区二区| 91精品夜夜| 精品少妇的一区二区三区四区| 国产一区二区三区午夜| 欧美髙清性xxxxhdvid| 91精品视频在线免费观看| 三上悠亚亚洲精品一区二区| 久久久久国产精品免费免费搜索 | 亚洲精品日韩在线| 午夜电影网一区| 国产精品欧美一区二区三区奶水| 456亚洲精品| 国产精品视频二区不卡| www.久久精品视频| 国产偷国产偷亚洲清高| 国产午夜精品免费一区二区三区视频| 九九视频69精品视频秋欲浓| 国产午夜一级一片免费播放| 国产精品人人爽人人做av片| 国产婷婷色一区二区三区在线| 亚洲欧美国产日韩综合| 久久精品国产一区二区三区| 亚洲国产精品激情综合图片| 强行挺进女警紧窄湿润| 香港日本韩国三级少妇在线观看| 日韩一级免费视频| 少妇中文字幕乱码亚洲影视| 午夜电影院理论片做爰| 亚洲欧洲另类精品久久综合| 精品999久久久| 国产乱码一区二区| 久精品国产| 艳妇荡乳欲伦2| 国产区二区| 中文字幕一区二区在线播放| 丰满少妇在线播放bd日韩电影| 国产清纯白嫩初高生在线播放性色| 99久国产|