首页 | 本学科首页   官方微博 | 高级检索  
     

硬件虚拟化rootkit检测方法研究综述
引用本文:施江勇,王会梅,鲜 明,荣 宏,金从军.硬件虚拟化rootkit检测方法研究综述[J].计算机应用研究,2014,31(1):1-5.
作者姓名:施江勇  王会梅  鲜 明  荣 宏  金从军
作者单位:1. 国防科学技术大学 电子信息系统复杂电磁环境效应国家重点实验室, 长沙 410073; 2. 航天系统仿真实验室, 北京 100854
摘    要:随着虚拟化技术的发展及其在云计算中的广泛应用, 传统的rootkit也开始利用硬件虚拟化技术来隐藏自己。为了对抗这一新型rootkit的攻击, 研究了传统rootkit检测方法在检测硬件虚拟化rootkit(HVMR)上的不足, 分析了现有的HVMR检测方法, 包括基于指令执行时间差异的检测方法、基于内存资源视图差异的检测方法、基于CPU异常和错误的检测方法, 以及基于指令计数的监测方法等。总结了这些检测方法的优缺点, 并在此基础上提出了两种通过扫描内存代码来检测HVMR恶意性的方法, 分别是基于hypervisor的恶意性检测方法和基于硬件的恶意性检测方法, 同时也预测了未来虚拟化检测技术的发展方向。

关 键 词:硬件虚拟化  rootkit检测  基于硬件虚拟化的rootkit  Bluepill检测  恶意性检测  内存扫描

Summarize of detection methods on hardware-based virtualization machine rootkit
SHI Jiang-yong,WANG Hui-mei,XIAN Ming,RONG Hong,JIN Cong-jun.Summarize of detection methods on hardware-based virtualization machine rootkit[J].Application Research of Computers,2014,31(1):1-5.
Authors:SHI Jiang-yong  WANG Hui-mei  XIAN Ming  RONG Hong  JIN Cong-jun
Affiliation:1. State Key Laboratory of Complex Electromagnetic Environment Effects on Electronics & Information System, National University of Defense Technology, Changsha 410073, China; 2. Science & Technology on Space System Simulation Laoratory, Beijing Simulation Center, Beijing 100854, China
Abstract:The development of virtualization technology and its widely application in cloud computing promotes the traditional rootkit making use of hardware virtualization to hide itself. To confront this new threat, this paper studied the deficiency of traditional rootkit detection ways in detecting hardware-based virtualization machine rootkit (HVMR), analyzed the merits and demerits of existing methods in detecting HVMR, and concluded in incapable of judging the malicious of HVMR. Based on this, it presented two methods to detect the malicious of HVMR, namely hypervisor-based malicious detection and hardware-based malicious detection. Finally, it predicted the future developments of virtualization detection technology.
Keywords:hardware-based virtualization  rootkit detection  HVMR  Bluepill detection  malicious detection  memory scan
点击此处可从《计算机应用研究》浏览原始摘要信息
点击此处可从《计算机应用研究》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号