中文

云计算中非易失性内核 Rootkit 的检测与预防

密码学与安全 2020-05-01 v1

摘要

网络领域已成为日常生活的基本组成部分。网络安全一直是一个重要问题。恶意软件被用来侵入目标系统。有不同类型的恶意软件,例如病毒、蠕虫、rootkit、木马、勒索软件等。每种恶意软件都以自己的方式在不同方面影响目标系统,从而对系统造成危害。rootkit 可能位于某些任意文件中,打开时可更改或删除目标系统中的内容或数据。同样,打开受 rootkit 感染的文件可能降低系统性能。因此,本文提出一种内核 Rootkit 检测与预防(KRDP)框架以防范这些文件。本文中的预防机制使用一种算法来阻止打开受 rootkit 影响的文件,如所述。通常,系统由功能受限的免费杀毒软件组成。所提模型通过使用一种算法超越了这些功能,从而先检测 rootkit 然后警告用户以应对受 rootkit 感染的文件。由此,阻止用户打开受 rootkit 感染的文件。最终,从系统中移除受感染文件后将改善整体系统性能。

关键词

引用

@article{arxiv.2004.14924,
  title  = {Non-Volatile Kernel Root kit Detection and Prevention in Cloud Computing},
  author = {R. Geetha Ramani and S Suresh Kumar},
  journal= {arXiv preprint arXiv:2004.14924},
  year   = {2020}
}