基于免疫的Rootkit渗透攻击机理分析与检测方法研究

基本信息
批准号:61262077
项目类别:地区科学基金项目
资助金额:45.00
负责人:张瑜
学科分类:
依托单位:海南师范大学
批准年份:2012
结题年份:2016
起止时间:2013-01-01 - 2016-12-31
项目状态: 已结题
项目参与者:吴丽华,夏峰,蒋文娟,蒋永辉,陈乐,陈凯,李亚娜
关键词:
Rootkit行为分析计算机免疫系统渗透攻击检测
结项摘要

A Rootkit, or more generically stealth malware, is designed to hide the existence of certain processes or programs from normal methods of detection and enables continued privileged access to a computer. Once installed it becomes possible to hide the intrusion as well as to maintain privileged access.Generally, Rootkits use different mechanisms to achieve this kind of stealth. Some of the mechanisms that rootkits have used include replacing system binaries, replacing standard system libraries with corresponding trojanised versions and subverting the kernel data structures. The threat of rootkits is even more since the actions of the attacker can go undetected by many detection tools. Therefore, Rootkit detection is an effective way to prevent stealth network intrusion and exploit. However, the fundamental problem with Rootkit detection is the capture of it. Moreover, the mechanism with which Rootkits interact with operating system must be carefully studied before designing effectively approaches to capture them. So, the proposed project will focus primarily on the mechanism of Rootkit, the capture of Rootkit dynamic behavior, the extraction of its behavior features, and the immunity-based Rootkit detection. It mainly includes the follows: ①The mechanism of Rootkits exploit attack. The analysis of Rootkit instruction code and its dynamic behavior is to reveal Rootkit exploit attack mechanism, which will provide theoretical support for the capture of Rootkit behavior. ②The capture of Rootkit dynamic behaviors. The capture of Rootkit behaviors (system service call, Input/output Request packets, and NDIS packets) and the features extraction of Rootkit dynamic behaviors are implemented by the kernel driver programming and hook technology, which provide support for further Rootkit detection. ③The detection of Rootkit. Drawing inspiration from the human immune system and using the mechanisms such as vaccination, self-tolerance, and affinity maturation are to build a dynamic approach for Rootkit detection. The proposed project can promote the mechanism analysis of Rootkit exploit attack, improve the technology of capturing Rootkit, and thereby develop a novel idea of immunity-based Rootkit detection. Furthermore, the proposed project plays an important role in building Rootkit defense products with independent property rights.

捕获并检测Rootkit动态行为,可有效发现隐形恶意代码,预防网络渗透攻击。本项目在前期研究捕获Rootkit的IRP行为和免疫检测的基础上,进一步研究Rootkit动态行为捕获与特征提取方法和Rootkit免疫检测方法。主要包括:①通过分析Rootkit的指令代码与动态行为,揭示Rootkit渗透攻击机理与规律,为捕获Rootkit行为提供理论支撑;②利用内核驱动编程和Hook技术,捕获Rootkit的系统调用、IRP请求、NDIS请求等动态行为,并提取其行为特征,为进一步的Rootkit检测提供支持;③借鉴计算机免疫系统原理,通过Rootkit检测器动态演化与检测匹配算法设计,研究Rootkit动态检测方法。本项目可促进Rootkit渗透攻击机理分析与捕获技术的进一步发展,拓展Rootkit免疫检测研究的新思路;同时,对于构建具有自主产权的Rootkit安全防御产品具有重要的参考价值。

项目摘要

网络攻击者(黑客)利用隐遁性强、破坏力大的Rootkit渗透攻击技术,远程控制目标网络系统,窃取敏感数据、实施网络欺诈、获取经济利益,已造成了严重的网络安全威胁。捕获并检测Rootkit动态行为,可有效发现隐形恶意代码,预防网络渗透攻击。.本项目以Rootkit为研究对象,通过将Rootkit置身于虚拟环境中,在内核层次上对Rootkit的渗透攻击机理与行为模式进行深入研究,揭示作为Rootkit最核心功能的信息隐藏内在机制与规律,在此基础上提出有效捕获Rootkit行为、提取其行为特征的方法,并构建基于免疫机理的Rootkit 动态检测方法。主要包括:①通过分析Rootkit的指令代码与动态行为,揭示Rootkit渗透攻击机理与规律,为捕获Rootkit行为提供理论支撑;②利用内核驱动编程和Hook技术,捕获Rootkit的系统调用、IRP请求、NDIS请求等动态行为,并提取其行为特征,为进一步的Rootkit检测提供支持;③借鉴计算机免疫系统原理,通过Rootkit检测器动态演化与检测匹配算法设计,研究Rootkit动态检测方法。.项目成果解决了Rootkit渗透攻击机理分析、Rootkit渗透攻击行为动态捕获机制、以及Rootkit渗透攻击免疫防御模型的动态刻画问题。本项目研究促进了Rootkit渗透攻击机理分析与捕获技术的进一步发展,拓展了Rootkit免疫检测研究的新思路;同时,对于构建具有自主产权的新一代积极主动的Rootkit安全防御具有十分重要的意义。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016
5

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015

张瑜的其他基金

批准号:21301014
批准年份:2013
资助金额:30.00
项目类别:青年科学基金项目
批准号:31571478
批准年份:2015
资助金额:25.00
项目类别:面上项目
批准号:81703496
批准年份:2017
资助金额:20.10
项目类别:青年科学基金项目
批准号:81100483
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:81101966
批准年份:2011
资助金额:20.00
项目类别:青年科学基金项目
批准号:81570641
批准年份:2015
资助金额:57.00
项目类别:面上项目
批准号:31200564
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:41807064
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:81760557
批准年份:2017
资助金额:34.00
项目类别:地区科学基金项目
批准号:21771013
批准年份:2017
资助金额:64.00
项目类别:面上项目
批准号:51372007
批准年份:2013
资助金额:80.00
项目类别:面上项目
批准号:10926114
批准年份:2009
资助金额:3.00
项目类别:数学天元基金项目
批准号:31100998
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:81701353
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:81770700
批准年份:2017
资助金额:55.00
项目类别:面上项目
批准号:81100514
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:81703081
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:61462025
批准年份:2014
资助金额:44.00
项目类别:地区科学基金项目
批准号:81200695
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:61862022
批准年份:2018
资助金额:40.00
项目类别:地区科学基金项目
批准号:41706210
批准年份:2017
资助金额:24.00
项目类别:青年科学基金项目
批准号:31771335
批准年份:2017
资助金额:61.00
项目类别:面上项目
批准号:60904027
批准年份:2009
资助金额:17.00
项目类别:青年科学基金项目

相似国自然基金

1

基于指令层次的网页木马渗透攻击机理分析与检测方法研究

批准号:61003217
批准年份:2010
负责人:诸葛建伟
学科分类:F0206
资助金额:18.00
项目类别:青年科学基金项目
2

基于免疫的Rootkit隐遁攻击动态内存取证方法研究

批准号:61462025
批准年份:2014
负责人:张瑜
学科分类:F0205
资助金额:44.00
项目类别:地区科学基金项目
3

基于免疫的隐遁勒索软件攻击机理分析与防御方法研究

批准号:61862022
批准年份:2018
负责人:张瑜
学科分类:F0205
资助金额:40.00
项目类别:地区科学基金项目
4

基于免疫机制的无线传感器网络攻击协同检测研究与设计

批准号:61502423
批准年份:2015
负责人:陈晋音
学科分类:F06
资助金额:17.00
项目类别:青年科学基金项目