期刊文献+

恶意USB设备攻击与防护技术研究 被引量:12

Research on USB-HID Device Security
下载PDF
导出
摘要 讨论了近年来出现的恶意USB设备的攻击和防护技术.恶意设备可以利用USB接口协议,获得计算机管理员权限,自动运行恶意程序,获取所存资料甚至远程控制计算机等.为了研究并防护此类USB安全问题,设计开发了1款可以伪装成键盘的恶意USB设备.在网络隔离环境下,成功打开目标电脑中的程序,获取计算机内文件.整个过程不触发任何操作系统规则,发现后不能通过软件清除,对涉密计算机有较大的威胁.针对此类恶意USB设备研究了相应的防护技术. This paper discusses research activities that investigated the risk and protection mechanism associated with USB devices. Using USB interface protocol,an adversary can mount suck an attack with an objective to get the administrator’s permission of computer,auto-running the malware. obtaining the stored information, even remotely controlling the computer. The work was validated through the design and implementation of a malicious USB device that can be disguised as the keyboard. Files stored in the computer are got remotely through this keyboard without violating any system rules. With high concealment,this method has high threat to classified computers, which cannot be found or removed by the anti-virus program. Furthermore, this paper proposes the corresponding protection mechanism of USB devices.
出处 《信息安全研究》 2016年第2期150-158,共9页 Journal of Information Security Research
基金 国家自然科学基金项目(61501458)
关键词 恶意USB设备 HID接口 数据传输 HID键盘 安全性分析 用户权限 USB复合设备 malicious USB device HID interface data transmission HID keyboard, security analysis user permission USB composite device
  • 相关文献

参考文献4

二级参考文献19

  • 1杨伟,刘强,顾新.Linux下USB设备驱动研究与开发[J].计算机工程,2006,32(19):283-284. 被引量:16
  • 2王黎,蔡皖东.移动存储介质安全管理系统设计与实现[J].信息安全与通信保密,2007,29(2):119-121. 被引量:14
  • 3Compaq, Intel, Philips. Universal Serial Bus Specification Revision2.0[EB/OL]. (2000-10-10). http://www.usb.org. 被引量:1
  • 4Herranz A. USB 3.0[J]. PC World Professional, 2008, 10(5): 136-139. 被引量:1
  • 5I Microsoft Corporation. Windows 2000 DDK Document[EB/OL]. (2008-10-15). http://www.Microsoft.com. 被引量:1
  • 6Walter Oney. Programming the Microsoft Windows Driver Model. Microsoft Press, 1999. 被引量:1
  • 7Art Baker, Jerry Lozano. The Windows2000 Device Driver Book. Prentice Hall PTR, 2000. 被引量:1
  • 8.[EB/OL].http://www.driverdevelop.com,. 被引量:2
  • 9Axelson J. USB开发大全[M]. 4版. 李鸿鹏, 郑瑞霞, 陈香凝,译. 北京: 人民邮电出版社, 2011. 被引量:2
  • 10任小寅,杨榆,杨义先.基于磁盘加解密的移动存储认证管理方案[c]//2010年全国通信安全学术会议论文集.北京:国防工业出版社,2010:249-255. 被引量:1

共引文献21

同被引文献48

引证文献12

二级引证文献22

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部