期刊文献+

驱动模式的Windows进程合法性验证 被引量:2

Validation of processes via Windows kernel mode driver
下载PDF
导出
摘要 为了避免Windows平台上的恶意进程破坏系统资源,提出了通过拦截Windows进程的创建过程,并检查进程执行文件的路径来验证进程是否合法的方法。该方法以软件驱动的方式运行在系统内核态,并结合使用路径树模型来提高进程合法性验证的效率。通过该方法可以有效地拦截进程的创建过程,并验证进程执行文件路径的合法性。系统从而能够在恶意进程完成创建之前,杀死恶意进程,避免系统资源遭受破坏。 In order to prevent malignant processes on Windows platform from destroying system resources, a validation technique via kernel mode driver was presented. This validation hooked the creation of processes and got their execution file paths, then checked whether the processes were legal. The validation procedure ran in Windows kernel mode and utilized a data structure named path-tree to speed up the validation. By this method, malignant processes can be terminated before their accomplishment of creation, so as to avoid causing damages to system resources.
作者 钱涛 郑扣根
出处 《计算机应用》 CSCD 北大核心 2009年第12期3398-3399,3402,共3页 journal of Computer Applications
关键词 进程合法性验证 进程创建过程 内核态 路径树 process validation process creation kernel mode path-tree
  • 相关文献

参考文献5

  • 1Taking a snapshot and viewing processes [ DB/OL]. [ 2009 - 04 - 10]. http://msdn. microsoft. com/en-us/library/ms686701 (VS. 85). aspx. 被引量:1
  • 2RICHTER J,NASARRE C.Windows核心编程[M].5版.葛子昂,周靖,廖敏,译.北京:清华大学出版社,2008:14-17,572-618. 被引量:1
  • 3RUSSINOVICH M E, SOLOMON D A. Microsoft Windows Internals, Third Edition: Inside Microsoft 2000[M]. Redmond, Washington, USA: Microsoft Press, 2001: 9-13, 72, 304-340. 被引量:1
  • 4MmGetSystemRoutineAddress[DB/OL]. [ 2009 - 04 - 10]. http:// msdn. microsoft. com/en-us/library/ms801995. aspx. 被引量:1
  • 5CORMEN T H, LEISERSON C E, RIVEST R L, et al. Introduction to algorithms [ M]. 2nd ed. Cambridge, MA: The MIT Press, 2001:214-216. 被引量:1

同被引文献17

  • 1李民,方勇,刘林超,熊帆.文件过滤驱动及应用[J].信息与电子工程,2005,3(4):290-292. 被引量:17
  • 2Li Shaobo,Jia Xiaohui. Research and Application of Transparent Encrypting File System Based on Windows Kernel[A].Wuhan:IEEE,2010.1-4. 被引量:1
  • 3Lee Jacheung,Heo Junyoung,Park Jaemin. Buffer cache level encryption for embedded secure operating system[A].EUC Taipei,Taiwan:IFIP International Federation for Information Processing,2007.346-355. 被引量:1
  • 4Xie Liling. Research and Application of theTransparent Docunment Encryption Gataway in Information Leakage Prevention[A].Wuhan:IEEE,2010.1-3. 被引量:1
  • 5谭文;杨潇;邵坚磊.寒江独钓:Windows内核安全编程[M]北京:电子工业出版社,2009163-280. 被引量:1
  • 6Blaze M. A Cryptographic File System for Unix[A].New York:USA:ACM,1993.9-16. 被引量:1
  • 7苏锦绣.基于LSM的文件系统安全机制的研究[D]西安:西安邮电大学,201215-20. 被引量:1
  • 8William S;刘玉珍;王丽娜;傅建明.密码编码学与网络安全[M]北京:电子工业出版社,2004141-144. 被引量:1
  • 9范九伦;张雪锋;刘宏月.密码学基础[M]西安:西安电子科技大学出版社,200877-82. 被引量:1
  • 10谢傻辉.计算机信息安全及其防范技术研究[J].科技展望,2015. 被引量:1

引证文献2

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部