• ورود به سامانه
      مشاهده مورد 
      •   صفحهٔ اصلی
      • نشریات فارسی
      • فصلنامه پدافند غیرعامل
      • دوره 10, شماره 2
      • مشاهده مورد
      •   صفحهٔ اصلی
      • نشریات فارسی
      • فصلنامه پدافند غیرعامل
      • دوره 10, شماره 2
      • مشاهده مورد
      JavaScript is disabled for your browser. Some features of this site may not work without it.

      ارائه روشی برای کشف روت کیت ها مبتنی بر درون بینی ماشین مجازی

      (ندگان)پدیدآور
      پارسا, سعیدجمشیدی نیا, فاطمه
      Thumbnail
      نوع مدرک
      Text
      مقاله پژوهشی
      زبان مدرک
      فارسی
      نمایش کامل رکورد
      چکیده
      روت‌کیت­های سطح هسته، به­دلیل رفتار پنهان­کارانه خود، به تهدیدات امنیتی جدی تبدیل شده­اند. اغلب روت­کیت­های سطح هسته، با قلاب­اندازی اشاره­گرهای تابع موجود در هسته سیستم­عامل، جریان کنترل سیستم را تغییر داده و به اهداف پنهان­کارانه خود دست می­یابند. بررسی­ها نشان می­دهد اکثر روش­های ضدروت­کیتی که یکپارچگی اشاره­گرهای تابع موجود در حافظه هسته سیستم را بررسی می­کنند حافظه پویای هسته را که هدف حمله روت­کیت­های پیشرفته هستند، بررسی نمی­کنند. از طرف دیگر روت­کیت­های سطح هسته قادر به دست‌کاری ساختارهای هسته سیستم­عامل بوده و می­توانند در کار نرم­افزارهای ضد بدافزاری اختلال ایجاد کنند. بنابراین، ابزارهای کشف روت­کیت پیشین، که در داخل ماشین میزبانی که آن را محافظت می­کنند، اجرا می­شوند، در برابر تغییر و دور زدن، آسیب­پذیر هستند. بنابراین، در روش­های اخیر کشف بدافزارها از روش­های مبتنی بر نظارت ماشین مجازی در سطح ناظر ممتاز استفاده می‌شود که قادرند بدون دخالت بدافزارهای ماشین مجازی، وضعیت سیستم در حال اجرا را بررسی کنند. هدف از این پژوهش، ارائه روشی مبتنی بر درون­بینی ماشین مجازی، به­منظور کشف روت­کیت­هایی است که با استفاده از راهکار تغییر جریان کنترل سیستم سعی در مخفی نمودن خود و بدافزارهای جانبی‌شان در حافظه اصلی دارند. روش پیشنهادی سعی دارد با استفاده از درون­بینی ماشین مجازی، اشاره­گرهای تابع در نواحی حافظه هسته سیستم­عامل که بیشترین هدف روت­کیت­ها هستند را استخراج کرده و در سطح ناظر ممتاز، یکپارچگی آن­ها را بررسی کند. روش پیشنهادی با یک مجموعه از روت­کیت­های شناخته شده که از روش­های پیشرفته قلاب­اندازی استفاده می­کنند، ارزیابی شده و قادر است همه آن­ها را شناسایی کند.
      کلید واژگان
      روت‌کیت
      درون‌بینی ماشین مجازی
      قلاب‌اندازی
      اشاره‌گرهای تابع

      شماره نشریه
      2
      تاریخ نشر
      2019-08-23
      1398-06-01
      ناشر
      دانشگاه جامع امام حسین(ع)
      Imam Hussein University
      سازمان پدید آورنده
      دانشگاه علم و صنعت ایران
      دانشگاه علم و صنعت ایران

      شاپا
      2008-6849
      URI
      https://pd.ihu.ac.ir/article_204586.html
      https://iranjournals.nlai.ir/handle/123456789/147757

      مرور

      همه جای سامانهپایگاه‌ها و مجموعه‌ها بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌هااین مجموعه بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌ها

      حساب من

      ورود به سامانهثبت نام

      تازه ترین ها

      تازه ترین مدارک
      © کليه حقوق اين سامانه برای سازمان اسناد و کتابخانه ملی ایران محفوظ است
      تماس با ما | ارسال بازخورد
      قدرت یافته توسطسیناوب