加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于内核虚拟机的rootkit检测方法

发明专利无效专利
  • 申请号:
    CN201110157731.3
  • IPC分类号:G06F21/56
  • 申请日期:
    2011-06-13
  • 申请人:
    西安交通大学;山东高效能服务器和存储研究院
著录项信息
专利名称一种基于内核虚拟机的rootkit检测方法
申请号CN201110157731.3申请日期2011-06-13
法律状态权利终止申报国家中国
公开/公告日2011-09-21公开/公告号CN102194080A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人西安交通大学;山东高效能服务器和存储研究院申请人地址
陕西省西安市咸宁西路28号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人西安交通大学,山东高效能服务器和存储研究院当前权利人西安交通大学,山东高效能服务器和存储研究院
发明人张兴军;吴忠远;王恩东;董渭清;董小社;胡雷钧;张东;郑豪;吴楠;彭义勇;宋鸿雁;卫进
代理机构西安通大专利代理有限责任公司代理人徐文权
摘要
本发明提供了一种基于内核虚拟机的rootkit检测方法,该方法对rootkit的攻击对象类型进行了抽象分类:静态代码段,静态数据段,动态分配函数,堆空间数据,并且针对不同类型提供了不同的保护和检测机制;而具体的rootkit敏感信息,则通过运行在客户机中的运行时模块来获取,通过增加语义处理通道实现内核虚拟机和客户机之间的信息交互,通过扩展对应的缺页异常处理程序和vmcall主动陷入机制,保证该机制下客户机正常执行。本发明能够有效的组织针对静态代码和数据段的攻击并且在很小开销下和安全环境下实现动态信息的隔离保存和检测恢复。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供