Kylin内核完整性防护技术研究

Kylin内核完整性防护技术研究

论文摘要

操作系统安全是计算机安全的重要基础,内核是操作系统的核心,内核完整性防护对保护操作系统安全至关重要。内核级rootkit是破坏内核完整性的最大威胁,它主要通过可加载模块方式和文件补丁方式破坏内核完整性。为防止内核级rootkit破坏内核,Vista开发了驱动程序签名认证、代码完整性验证、内核补丁防护等技术保护内核完整性,Linux采用内核密封技术保护内核完整性,BSD采取设置系统安全等级保护内核完整性。它们具有不同的优点,也存在不同程度的不足。目前,类UNIX系列操作系统还没有从根本上解决内核完整性防护问题。在对内核完整性防护研究现状深入分析的基础上,结合可信计算理论,本文提出一种基于可信计算基本思想的内核完整性防护模型。该模型定义系统的一个可信根,从开机引导到系统加载模块,信任从可信根开始逐级度量和传递,形成一条从可信根开始的可信链。不同阶段信任的内涵不同,分别对应不同的信任度量。内核完整性防护存在四种不同模式的信任度量:完整性验证、主观信任基础上的完整性验证、客体证据认证、客体行为监测。可信链的构建实现了内核完整性防护的一种根本解决方案。本文基于Kylin系统实现了内核完整性防护模型。系统将BIOS和GRUB作为可信根,从可信根开始逐级进行信任度量。在启动阶段,以完整性验证作为信任度量模式;在运行阶段,以可加载模块签名认证作为认证模块证据的信任度量模式,以系统调用表完整性运行时检测作为监测模块行为的信任度量模式,用可信模块表示管理员主观信任的模块,以完整性验证作为可信模块的信任度量模式。信任度量使信任逐级传递到整个系统,最终形成一条贯穿开机启动到系统运行全过程的内核完整性防护可信链。测试结果表明,本文设计实现的Kylin内核完整性防护系统实现了预期维护内核完整性的目的,并且具有避免性能更多损耗的特点。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 论文背景
  • 1.2 Kylin安全操作系统简介
  • 1.3 研究思路及主要工作
  • 1.4 论文组织结构
  • 第二章 操作系统内核完整性防护研究综述
  • 2.1 内核相关概念
  • 2.1.1 Unix内核概述
  • 2.1.2 内核模块
  • 2.2 Rootkit-内核完整性破坏威胁
  • 2.2.1 rootkit介绍
  • 2.2.2 内核级rootkit入侵原理
  • 2.3 内核完整性防护研究现状
  • 2.3.1 主流操作系统内核完整性防护技术
  • 2.3.2 相关内核完整性防护技术
  • 2.3.3 分析比较
  • 第三章 Kylin内核完整性防护系统结构
  • 3.1 基于可信计算理论的内核完整性防护模型
  • 3.1.1 可信计算理论
  • 3.1.2 内核完整性防护模型
  • 3.2 Kylin内核完整性防护系统设计
  • 3.2.1 Kylin内核完整性防护系统总体结构
  • 3.2.2 Kylin内核完整性防护系统组成单元
  • 第四章 Kylin可信启动技术
  • 4.1 Kylin启动流程
  • 4.1.1 BIOS和GRUB阶段
  • 4.1.2 loader阶段
  • 4.1.3 init阶段
  • 4.2 Kylin可信启动完整性验证
  • 4.2.1 完整性验证算法与方法
  • 4.2.2 完整性验证模式与层次
  • 4.2.3 完整性验证的可信存储
  • 第五章 Kylin可加载内核模块安全防护技术
  • 5.1 代码签名认证原理
  • 5.1.1 证书及相关概念
  • 5.1.2 数字签名认证原理
  • 5.1.3 代码签名认证
  • 5.2 基于认证和检测结合的可加载模块安全防护
  • 5.2.1 模块签名
  • 5.2.2 可加载模块实时认证
  • 5.2.3 系统调用表运行时检测
  • 5.3 基于完整性验证的可信模块防护
  • 5.3.1 可信模块设计
  • 5.3.2 可信模块安全防护机制
  • 第六章 测试与分析
  • 6.1 系统测试
  • 6.1.1 可信链系统测试
  • 6.1.2 性能测试
  • 6.2 系统分析
  • 6.2.1 安全性分析
  • 6.2.2 优缺点分析
  • 第七章 结束语
  • 致谢
  • 参考文献
  • 攻读硕士期间发表的论文
  • 相关论文文献

    • [1].礼的精神内核是“敬”[J]. 中国民族博览 2020(09)
    • [2].新时代下教育问题与任务的精神内核[J]. 科学大众(科学教育) 2019(11)
    • [3].“说理”,撬开数学思维的内核[J]. 数学教学通讯 2020(01)
    • [4].把握电商造节的内核+外衣[J]. 现代广告 2020(17)
    • [5].多内核浏览器玩“嫁接”[J]. 电脑爱好者 2015(19)
    • [6].内核繁殖[J]. 创业家 2010(02)
    • [7].基于多内核兼容的国网安全浏览器关键技术研究[J]. 电力信息与通信技术 2020(03)
    • [8].地球内核顶部300km速度和衰减各向异性的区域变化[J]. 地球物理学报 2020(06)
    • [9].这,就是我们的“核心价值观”[J]. 中国纪检监察 2014(13)
    • [10].强化医院服务内核 促优质护理持续发展[J]. 中国卫生产业 2015(19)
    • [11].故事内核的新内涵与文学性——以孙博的创作为例[J]. 微型小说选刊 2019(23)
    • [12].故事内核的转折性与反常性——以刘公的创作为例[J]. 微型小说选刊 2019(22)
    • [13].论学习的内核意义[J]. 时代教育 2015(16)
    • [14].坚硬的内核[J]. 五台山 2012(06)
    • [15].Linux内核社区成长 但仍存在精英群组[J]. 中国教育网络 2008(05)
    • [16].晶诠科技获得MIPS公司IP内核多项授权 开发USB 2.0 OTG[J]. 中国集成电路 2009(01)
    • [17].晶诠科技获得MIPS公司IP内核多项授权开发USB 2.0 OTG[J]. 单片机与嵌入式系统应用 2009(02)
    • [18].Open-Silicon采用多种MIPS内核[J]. 单片机与嵌入式系统应用 2008(08)
    • [19].共产主义理想信念是红色基因的精神内核[J]. 湖北行政学院学报 2019(05)
    • [20].内核的深度(组诗)[J]. 大理文化 2014(01)
    • [21].科技是现代服务企业的“含金内核”——传漾科技的行业感悟[J]. 华东科技 2011(04)
    • [22].舆论战传播致效的谋略内核[J]. 军事记者 2009(07)
    • [23].具有内核伸出段的套管构件在线接触阶段的受力性能研究[J]. 应用力学学报 2020(02)
    • [24].情报学内核分析[J]. 情报杂志 2019(03)
    • [25].针对内核非控制数据攻击的在线检测方法研究[J]. 计算机应用与软件 2017(02)
    • [26].基于静态污点分析技术的软件内核驱动安全性检测[J]. 计算机应用与软件 2015(05)
    • [27].层层剥笋 直抵内核——教学“生活中的比”的思考[J]. 江西教育 2014(Z2)
    • [28].坚守,教师精神的永恒内核[J]. 上海教育 2010(20)
    • [29].红色基因:中国应急治理力量的精神内核[J]. 安徽工业大学学报(社会科学版) 2020(04)
    • [30].海西建设中经济特区政府的内核再造[J]. 黄河科技大学学报 2008(03)

    标签:;  ;  ;  ;  ;  

    Kylin内核完整性防护技术研究
    下载Doc文档

    猜你喜欢