特洛伊木马隐藏技术研究

被引:47
作者
张新宇
卿斯汉
马恒太
张楠
孙淑华
蒋建春
不详
机构
[1] 中国科学院软件研究所信息安全技术工程研究中心
[2] 中国科学院软件研究所信息安全技术工程研究中心 北京
[3] 北京
关键词
数据安全与计算机安全; 协同隐藏; 形式化模型; 特洛伊木马;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
主要研究Linux环境下的特洛伊木马隐藏技术,提出了协同隐藏思想,并给出木马协同隐藏的形式化模型。针对现有木马对抗实时检测的缺陷和通信隐藏能力的不足,采用实时检测对抗技术和隐蔽通道技术开发了一个内核级木马原型,改进了木马的隐藏能力。通过实验结果分析,这一木马体现了协同隐藏的思想,验证了实时检测对抗技术和网络隐蔽通道技术的有效性。
引用
收藏
页码:153 / 159
页数:7
相关论文
共 9 条
[1]  
Computer Virus-Theory and Experiments. Fred Cohen. Computers and Security . 1987
[2]  
A Cryptographic checksum for integrity protection. COHEN F. Computers and Security . 1987
[3]  
A frame-work for modelling trojans and computer virus infection. THIMBLEBY H,ANDERSON S,CAIRNS P. Computer Journal . 1998
[4]  
Reflections on trusting trust. Thompson K. Communications of the ACM . 1984
[5]  
Characterizing Network Covert Storage Channels. KW.Eggers,and P.W.Mallett. Aerospace Computer Security Applications Conference . 1988
[6]  
An abstract theory of computer viruses. Adleman L.M. Advances in cryptology - CRYPTO‘88 Proceedings . 1988
[7]  
Practical data hiding in TCP/IP. AHSAN K,,KUNDUR D. Proc Workshop on Multimedia Security at ACM Multimedia . 2002
[8]  
On the implications of computer viruses and methods of defense. COHEN F. Computers and Security . 1988
[9]  
Models of practical defenses against computer viruses. Cohen F. Computers and Security . 1989