期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
具有hook机制的过滤驱动加解密模型 被引量:2
1
作者 蔡强 薛子育 +2 位作者 毛典辉 李海生 曹健 《高技术通讯》 CAS CSCD 北大核心 2016年第7期677-683,共7页
研究了文件保护的加解密技术。针对文件采用过滤驱动模型进行加解密导致文件标识不统一与内存明文泄露风险增加等安全问题,设计了一种hook机制和过滤驱动方法相结合的加解密模型。该模型采用过滤驱动方法对文件进行加解密,同时引入hook... 研究了文件保护的加解密技术。针对文件采用过滤驱动模型进行加解密导致文件标识不统一与内存明文泄露风险增加等安全问题,设计了一种hook机制和过滤驱动方法相结合的加解密模型。该模型采用过滤驱动方法对文件进行加解密,同时引入hook机制对内存中文件操作行为进行捕获,使得加解密前后的文件具有相同标识,在保证用户原有文件操作习惯的同时,实现了文件内存明文恢复风险的降低。理论分析和试验结果表明,该模型在三种加密模式下,可以针对不同文件进行快速加解密,同时较过滤驱动加解密模型,其恢复风险下降3%以上。 展开更多
关键词 文件系统 信息安全 透明加密 过滤驱动 hook 加解密
在线阅读 下载PDF
一种防范Win9X下文件型病毒的方案 被引量:4
2
作者 蔡志平 殷建平 +1 位作者 祝恩 许江 《计算机工程与科学》 CSCD 2001年第4期90-92,共3页
在剖析了 CIH等文件型病毒机理的基础上 ,针对计算机病毒最本质的特征——传染机制 ,本文提出了一种防范 Win9X平台下文件型病毒的方案。相对于现有的杀毒软件 ,本方案具有不需要任何病毒库、即时查毒。
关键词 计算机病毒 文件型病毒 防范 WINDOWS9X
在线阅读 下载PDF
ERMF:基于扩展引用监控实现文档防泄漏 被引量:1
3
作者 马俊 伍江江 +3 位作者 程勇 梅松竹 任江春 王志英 《武汉理工大学学报》 CAS CSCD 北大核心 2010年第20期27-31,共5页
如何防止敏感电子文档被内部人员泄露出去是当前很多企业面临的一个重要安全问题。现有的分域控制方法以及终端系统中从应用层和内核层的监控方案,都很难同时兼顾系统的可用性和安全性。针对上述问题,提出了一种扩展引用监控框架,将应... 如何防止敏感电子文档被内部人员泄露出去是当前很多企业面临的一个重要安全问题。现有的分域控制方法以及终端系统中从应用层和内核层的监控方案,都很难同时兼顾系统的可用性和安全性。针对上述问题,提出了一种扩展引用监控框架,将应用层的用户操作行为监控与内核层的文件访问监控相关联,既避免了由于内核层无法感知上层操作导致的泄露问题,又可以缓解对用户操作行为约束过于严格的问题,提高了系统的可用性和灵活性。给出了基于Windows平台实现的关键技术和实现效果,验证了框架的有效性。 展开更多
关键词 数据泄漏防护 进程控制 文件系统过滤驱动 钩子函数 引用监控器
原文传递
基于文件过滤驱动的数据安全系统的研究与实现 被引量:6
4
作者 贺新征 费金龙 +1 位作者 刘楠 祝跃飞 《微电子学与计算机》 CSCD 北大核心 2008年第3期12-14,17,共4页
分析了Windows系统中的数据保护现状,指出了现有保护方式的缺限.并采用文件过滤技术,设计和实现了一个与文件系统独立的数据保护系统.在该系统中,用户可以正常使用文件,一旦用户将文件带出局域网工作环境,文件以密文的形式存在并将不可用.
关键词 数据保护 NDIS-hook 访问控制 文件过滤驱动
在线阅读 下载PDF
基于LD-PRELOAD的文件系统管理
5
作者 施展 冯丹 +1 位作者 赵恒 姚莹莹 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2010年第10期1-4,共4页
针对文件系统日渐显著的复杂性,提出要对复杂文件系统进行管理以优化应用程序对文件系统的访问,改善文件系统的性能,基于LD-PRELOAD技术设计并实现了一种用于文件管理系统的轻量级方法,并阐述和分析了该方法的关键技术和实现.采用系统... 针对文件系统日渐显著的复杂性,提出要对复杂文件系统进行管理以优化应用程序对文件系统的访问,改善文件系统的性能,基于LD-PRELOAD技术设计并实现了一种用于文件管理系统的轻量级方法,并阐述和分析了该方法的关键技术和实现.采用系统提供的内建环境变量,加载用户态钩子、实现管理机制及其动态控制.通过对比测试表明:与传统基于FUSE(用户态文件系统)框架的文件系统管理方法相比,该方法在同等环境下具有显著的性能优势. 展开更多
关键词 信息系统 文件系统管理 用户态文件系统框架 用户态钩子 管理规则
原文传递
基于行为的隐私保护系统关键技术研究
6
作者 王健 叶延婷 +1 位作者 胡丰琪 涂孝颖 《信息网络安全》 2013年第9期77-80,共4页
随着信息技术的发展,个人信息安全也遭受到前所未有的威胁,各种病毒、木马通过采用内核技术等底层手段达到隐藏自身、破坏系统的目的。文章对基于行为的隐私保护系统中的相关关键技术进行了阐述,探讨采用系统底层驱动技术对各种病毒、... 随着信息技术的发展,个人信息安全也遭受到前所未有的威胁,各种病毒、木马通过采用内核技术等底层手段达到隐藏自身、破坏系统的目的。文章对基于行为的隐私保护系统中的相关关键技术进行了阐述,探讨采用系统底层驱动技术对各种病毒、木马可能采用的技术手段进行针对性处理,达到发现安全隐患、监控未知威胁、保护系统安全的目的。 展开更多
关键词 内核钩子 过滤驱动 计算机病毒 文件系统
在线阅读 下载PDF
基于Linux2.6的进程隐藏机制的实现 被引量:1
7
作者 邹秋艳 徐红云 《重庆理工大学学报(自然科学)》 CAS 2010年第5期96-99,114,共5页
阐述了Linux2.6内核工作原理。研究了进程在内核的运行方式。分析了基于Linux2.6内核下的进程隐藏机制,提出一种进程隐藏方法。即通过截获proc虚拟文件系统的读取访问,来达到进程隐藏的目的。最后编程验证了改方法的有效性。
关键词 进程 进程隐藏 虚拟文件系统 截获系统调用
在线阅读 下载PDF
基于信任链的Linux文件保护的设计与实现
8
作者 周开武 郑更生 邵帆 《计算机应用》 CSCD 北大核心 2014年第A01期57-59,共3页
Linux作为开源操作系统,被广泛应用于各个领域。针对Linux操作系统的安全问题,特别是Linux操作系统把"一切皆当做文件",提出了结合可信计算技术,通过Linux安全模块(LSM)机制,基于Linux的系统调用过程,使用钩子函数完成对文件... Linux作为开源操作系统,被广泛应用于各个领域。针对Linux操作系统的安全问题,特别是Linux操作系统把"一切皆当做文件",提出了结合可信计算技术,通过Linux安全模块(LSM)机制,基于Linux的系统调用过程,使用钩子函数完成对文件保护的方法。该文件保护机制建立在信任链之上,保证了被保护文件的可信性和完整性,并且具有动态恢复和审计功能。该文件保护机制的设计与实现,证明了该方法的可行性和实用性。 展开更多
关键词 可信计算 系统调用 钩子函数 文件保护 信任链
在线阅读 下载PDF
Visual C++下利用三级跳实现进程的隐藏 被引量:1
9
作者 高惠莉 《洛阳工业高等专科学校学报》 2005年第1期46-47,共2页
介绍了一种在Windows 9x和Windows NT/2000下实现进程隐藏的方法,并给出了一个简单的实例。
关键词 进程 线程 动态链接库 内存映像文件 系统钩子 枚举进程
在线阅读 下载PDF
基于SSH的磁盘保险箱系统的设计与实现
10
作者 王未来 蔡皖东 《计算机工程与设计》 CSCD 北大核心 2006年第7期1213-1215,共3页
分析了当前的磁盘文件保护技术,针对Windows系统,提出了基于系统服务钩子(system service hooking,SSH)的磁盘保险箱技术。磁盘保险箱(diskette safe,DS)系统能够实现磁盘盘符/文件夹/文件的深度隐藏,能够有效地防范脱机泄漏和在线泄漏... 分析了当前的磁盘文件保护技术,针对Windows系统,提出了基于系统服务钩子(system service hooking,SSH)的磁盘保险箱技术。磁盘保险箱(diskette safe,DS)系统能够实现磁盘盘符/文件夹/文件的深度隐藏,能够有效地防范脱机泄漏和在线泄漏,从而达到对磁盘文件保护的目的。DS系统通过SSH实现了对NT内核下DS系统本身的进程、文件、相关注册表表项的保护,具有很好的抗卸载功能。 展开更多
关键词 磁盘保险箱 系统服务钩子 驱动中间件 文件保护
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部