• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

张建标 (张建标.) (学者:张建标) | 李志刚 (李志刚.) | 刘国杰 (刘国杰.) | 王超 (王超.) | 王玮 (王玮.)

收录:

CQVIP PKU CSCD

摘要:

在对Windows用户层恶意行为分类研究的基础上,提出了一种面向Windows环境的进程可信度量方法。针对现有的可信度量基准值通过进程执行流获取时,不能免疫加载的挂钩攻击的问题,通过对比分析进程内存映像和可执行文件执行流的基准值,判断进程是否遭受恶意攻击,并自动修复被恶意程序篡改的内容,确保进程的正常执行。

关键词:

主动度量 可信计算 执行流基准值 挂钩

作者机构:

  • [ 1 ] 北京工业大学信息学部
  • [ 2 ] 可信计算北京市重点实验室
  • [ 3 ] 信息安全等级保护关键技术国家工程实验室

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

相关文章:

来源 :

山东大学学报(理学版)

年份: 2018

期: 07

卷: 53

页码: 46-50,59

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次:

中文被引频次:

近30日浏览量: 2

在线人数/总访问数:2835/2935333
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司