虚拟化平台操作系统内核级恶意攻击行为及其检测技术

      虚拟化技术的提出为操作系统内核安全的保护引入了新的思路和手段——虚拟机监视器( Virtual Machine Monitor, VMM ),对于操作系统内核级恶意攻击行为检测具有重要意义,近年来基于虚拟化平台的操作系统内核级恶意攻击行为检测技术成为操作系统内核安全防护领域的研究热点,越来越多的操作系统内核安全检测方法选择使用虚拟机监视器作为基础平台为操作系统内核提供安全防护能力。
      本报告主要介绍虚拟化平台操作系统内核级恶意攻击行为及其检测技术的相关理论与技术基础,包括虚拟化技术、内核级恶意攻击技术和基于虚拟化技术的内核级恶意攻击行为检测技术等,旨在让读者了解虚拟化技术的实现原理,了解针对操作系统内核数据、函数、文件的恶意攻击行为,理解基于虚拟化技术的内核级恶意行为检测与拦截技术,理解各种检测与拦截技术的优缺点。

附件-虚拟化平台操作系统内核级恶意攻击行为及其检测技术.pdf

原创文章,作者:admin,如若转载,请注明出处:https://www.isclab.org.cn/2019/05/20/%e5%ad%a6%e6%9c%af%e6%8a%a5%e5%91%8a-%e8%99%9a%e6%8b%9f%e5%8c%96%e5%b9%b3%e5%8f%b0%e6%93%8d%e4%bd%9c%e7%b3%bb%e7%bb%9f%e5%86%85%e6%a0%b8%e7%ba%a7%e6%81%b6%e6%84%8f%e6%94%bb%e5%87%bb%e8%a1%8c%e4%b8%ba/

赞 (1)
adminadmin
上一篇 2019年5月13日 上午11:03
下一篇 2019年5月27日 下午3:14

相关推荐

  • 如何优雅地开发

    如何优雅地进行项目开发应该是程序员开发一个项目首先考虑的事情,优雅地开发意味着高效率的进行开发。本次报告从优雅地编码、优雅地使用开发工具以及优雅地使用协作工具三个方面来介绍如何进行…

    2019年12月23日
    4.5K
  • Glibc内存管理2

          内存管理是指软件运行时对计算机内存资源的分配和使用的技术。其最主要的目的是如何高效,快速的分配,并且在适当的…

    2019年6月19日
    3.7K
  • 如何优雅地阅读和复用代码

    面对大型软件项目,如何准确、快速地找到目标代码的位置将会极大地加速我们的二次开发。本次报告以GUI程序为例介绍了软件源码查找、修改和使用的一般流程。对初学者的软件项目开发工作大有裨…

    2020年1月2日
    3.7K
  • 基于T-Closeness的微聚集数据脱敏算法

    大数据时代的到来,同时也带来了隐私、敏感信息保护方面的棘手难题。数据脱敏措施层出不穷,K-Anonymity,L-Diversity,T-Closeness,以及相结合的微聚集算法…

    2021年4月6日
    4.1K
  • CVE-2013-2551漏洞成因与利用分析

    1. 简介 VUPEN在Pwn2Own2013上利用此漏洞攻破了Win8+IE10,5月22日VUPEN在其博客上公布了漏洞的细节。它是一个ORG 数组整数溢出漏洞,由于此漏洞的特…

    2014年11月19日
    3.6K
  • 准确高效地检测安卓APP中的第三方库

    本次报告主要讲述了如何准确高效地检测安卓APP内的第三方库。介绍了第三方库检测的基本概念和主要困难,解释了准确高效检测第三方库的意义,详细讲解布隆过滤器的原理与使用方法、基于熵的代…

    2023年7月27日
    3.3K
  • 基于深度学习的NIDS对抗样本检测与防御技术

    随着网络攻击日益复杂化,基于深度学习的入侵检测系统面临严峻的对抗性威胁。本次学术报告聚焦对抗样本的攻防研究,介绍了一种提升模型自身抗攻击能力的防御方法,以及一种能够有效甄别隐蔽对抗…

    2025年12月15日
    3.6K
  • 差分隐私原理及应用

    大数据时代隐私泄露成为了一个严重的问题,大量的个人信息在网上传播。另一方面大数据时代对数据的可用性也有一定的要求。因此当前如何在保障用户的隐私的同时,提供一定的可用性成为一个关键问…

    2020年5月17日
    5.0K
  • 隧道流量识别研究

    本文介绍两种隧道流量识别方法:DecETT方法构建不同的损失解耦隧道流协议特征和应用语义特征,实现AF检测;Graphtunnel方法构建DNS递归解析图进行DNS隧道流量监测。未…

    2026年2月3日
    3.4K