学位论文 > 优秀研究生学位论文题录展示

Rootkit技术在第三方信息安全防护系统中的应用研究

作 者: 陈赟
导 师: 胡和平
学 校: 华中科技大学
专 业: 计算机应用技术
关键词: 操作系统内核潜行技术 信息安全防护系统 钩子技术 过滤驱动
分类号: TP309
类 型: 硕士论文
年 份: 2011年
下 载: 24次
引 用: 0次
阅 读: 论文下载
 

内容摘要


权威部门的调查结果表明,超过80%的安全威胁来自内部人员犯罪或通过内部进行的攻击。内部人员通常很容易获得存储信息的计算机终端的完全控制权,现在居于垄断地位的Windows NT系列操作系统对于信息安全只提供一些最基础的支持,完全不能满足当前需求,因此研究在第三方信息安全防护系统中如何防止内部信息犯罪很有必要。Rootkit是近年来出现的一种黑客借以躲避反病毒软件和系统管理实用工具查杀的技术。但是rootkit并非天生邪恶,它仅仅是一种技术,美好或是邪恶完全取决于使用它们的人。换个角度,可以把rootkit理解为一种用来在目标系统上隐藏自己的踪迹和保留root最高访问权限,神不知鬼不觉地实现自己功能的技术。介绍了几种可以在信息安全领域应用的Windows内核rootkit技术:内核钩子技术、分层驱动技术、直接内核对象操作技术,从系统安全、数据安全、网络安全三个方面论述了这些rootkit技术在Windows第三方信息安全防护系统中的应用,并分析了它们相比于传统方法的优势,给出了一个利用SSDT钩子技术保护客户端系统程序进程和注册表项、利用TDI传输驱动接口程序和IRP钩子技术构建和保护系统客户端和服务器间的网络通信端口、利用DKOM技术隐藏驱动程序、利用文件系统过滤驱动技术进行文件访问控制和文件透明加解密、利用NDIS网络中间层驱动技术进行网络访问控制和网络通信数据透明加解密的系统解决方案,给信息安全领域核心问题:系统自保护、文件访问控制及加解密、网络访问控制等提供了在操作系统内核实施的具体思路及技术方法。经实验测试和结果分析,达到了预期的功能要求,使信息安全措施对于用户态完全不可见且难以绕过,可以对内部人员的信息犯罪活动起到预期的防护效果。

全文目录


摘要  4-5
Abstract  5-8
1 绪论  8-13
  1.1 课题的研究背景和现实意义  8-9
  1.2 国内外研究现状  9-11
  1.3 研究内容和目标  11-12
  1.4 论文的组织结构  12-13
2 Windows 内核rootkit 相关技术基础综述  13-24
  2.1 Windows 内核功能组件和数据结构  13-15
  2.2 Windows 内核驱动程序设计技术  15-21
  2.3 Windows 内核rootkit 技术  21-23
  2.4 本章小结  23-24
3 利用rootkit 技术实施信息安全策略  24-41
  3.1 利用rootkit 技术进行系统自保护  24-33
  3.2 利用文件系统过滤驱动实施数据安全策略  33-36
  3.3 利用rootkit 技术实施网络安全策略  36-40
  3.4 本章小结  40-41
4 实验测试及结果分析  41-49
  4.1 实验测试任务  41-42
  4.2 实验测试及结果分析  42-49
5 总结与展望  49-51
  5.1 本文的主要工作总结  49
  5.2 后续工作展望  49-51
致谢  51-52
参考文献  52-54

相似论文

  1. 瓦记录磁盘驱动器的数据组织技术研究及其实现,TP333.35
  2. 文件系统过滤驱动在反恶意代码中的应用研究,TP393.08
  3. 基于可信Kylin的局域网内USB存储设备集中访问控制技术研究,TP393.1
  4. 基于信息流模型的单机文档安全技术研究,TP309.2
  5. 面向容灾的业务连续性保护关键技术研究,TP309.3
  6. 基于WindowsNT文件I/O拦截技术的透明加密模型研究,TP309.7
  7. 存储介质中敏感信息保护系统的设计与实现,TP333.35
  8. 分布式安全存储网络系统研究与实现,TP393.08
  9. 终端控制保护技术研究与系统设计,TP393.08
  10. 数据安全系统中安全岛的设计与实现,TP393.08
  11. 移动存储设备安全管理策略的研究,TP309
  12. 内核级文件密级标识关键技术研究,TP309.7
  13. 基于可信密码模块的数据安全管理系统关键技术研究,TP309
  14. 磁盘数据安全保密系统的设计与实现,TP333.35
  15. 基于内核驱动机制的文件安全审计系统关键技术研究,TP393.08
  16. 基于Windows平台的网页审计保护系统的设计与实现,TP393.08
  17. 基于内容的移动存储设备信息防泄漏技术研究,TP309.2
  18. Windows平台下连续数据保护技术的研究与实现,TP309.2
  19. Windows7下数据变动监测和动态加密,TP309.7
  20. 内网磁盘加密系统的研究,TP309.7

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 一般性问题 > 安全保密
© 2012 www.xueweilunwen.com