基于内存取证的内核完整性度量方法
内核级攻击对操作系统的完整性和安全性造成严重威胁.当前,内核完整性度量方法在度量对象选取上存在片面性,且大部分方法采用周期性度量,无法避免TOC-TOU攻击.此外,基于硬件的内核完整性度量方法因添加额外的硬件使得系统成本较高;基于Hypervisor的内核完整性度量方法,应用复杂的VMM带来的系统性能损失较大.针对现有方法存在的不足,提出了基于内存取证的内核完整性度量方法KIMBMF.该方法采用内存取证分析技术提取静态和动态度量对象,提出时间随机化算法弱化TOC-TOU攻击,并采用Hash运算和加密运算相结合的算法提高度量过程的安全性.在此基础上,设计实现了基于内存取证的内核完整性度量原型系统,并通过实验评测了KIMBMF的有效性和性能.实验结果表明:KIMBMF能够有效度量内核的完整性,及时发现对内核完整性的攻击和破坏,且度量的性能开销小.
内核完整性、完整性度量、TOC-TOU、内存取证、时间随机化
27
TP316(计算技术、计算机技术)
“核高基”国家科技重大专项2013JH00103;国家高技术研究发展计划8632009AA01Z434National Science and Technology Major Project of China2013JH00103;National High-Tech R&D Program of China 8632009AA01Z434
2016-12-13(万方平台首次上网日期,不代表论文的发表时间)
共16页
2443-2458