基于免疫的Rootkit隐遁攻击动态内存取证方法研究
项目介绍
AI项目解读
基本信息
- 批准号:61462025
- 项目类别:地区科学基金项目
- 资助金额:44.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2018
- 批准年份:2014
- 项目状态:已结题
- 起止时间:2015-01-01 至2018-12-31
- 项目参与者:Qingzhong Liu; 陈凯; 梁新秋; 刘雁翎; 李亚楠; 庞富强;
- 关键词:
项目摘要
A Rootkit for Windows systems is a program that penetrates into the system and intercepts the system functions. Rootkit evasion attack is a kind of network attacks,which can effectively hide their presence by intercepting low-level API functions or modifying the system kernel. Moreover, it can hide the presence of particular processes, folders, files and registry keys. Recently, some Rootkits install their own drivers and services only in the system memory. That particular trend makes them invisible and difficult to detect. Therefore, it is very important for preventing network stealth attacks and curbing cyber crimes to completely obtain memory data, analyse the data, and extract the Rootkit evasion attacks evidence. The proposed project will focus primarily on Rootkit evasion attacks about memory data obtainment, memory data analysis,and immunity-inspired memory forensics. It mainly includes the follows: ① The memory data full obtainment of Rootkit evasion attacks. The completely memory data obtained by reversely analyzing the Windows page-swapping files will provide data support for the analysis of it. ② The memory process accurately analysis and its portable executable image file reconstruction. Those information obtained with kernel mode driver will provide evidence support for Rootkit evasion attacks memory forensics. ③The immunity-inspired Rootkit evasion attacks memory forensics. Drawing inspiration from the human immune system and using the mechanisms such as vaccination, self-tolerance, affinity maturation, and antigen presentation are to build a dynamic approach for Rootkit evasion memory forensics. The proposed project can promote the memory data obtainment of Rootkit evasion attacks, improve the technology of analyzing memory data, and thereby develop a novel idea of immunity-inspired Rootkit evasion attacks memory forensics. Furthermore, the proposed project plays an important role in building Rootkit forensics defense products with independent property rights.
完整获取、分析内存镜像数据,并从中提取Rootkit隐遁攻击证据,能有效预防恶意隐遁网络攻击、遏制网络犯罪。本项目在前期研究Rootkit攻击进程分析与免疫检测的基础上,进一步研究Rootkit内存数据获取与分析方法和Rootkit内存免疫取证方法。主要包括:①通过逆向分析Windows内存页面交换机制,获取完整的内存镜像数据,为内存数据分析提供数据支持;②利用内核驱动技术,动态分析内存镜像中的进程数据,并重建与进程相对应的可执行文件映像,为进一步的Rootkit内存取证提供技术与证据支持;③借鉴人体免疫系统机理,通过Rootkit检测器(免疫细胞)的动态演化及证据提取,研究Rootkit隐遁攻击动态内存取证方法。本项目可促进Rootkit隐遁攻击内存数据获取与分析技术的深入发展,拓展Rootkit内存免疫取证研究新思路;同时,对构建自主产权的Rootkit安全取证产品具有重要参考价值。
结项摘要
Rootkit 隐遁攻击原本已经所向披靡,加之采用内存反取证对抗措施后,致使传统的磁盘文件系统取证方法难以取证,这对于网络信息安全的威胁无疑雪上加霜。因此,从Rootkit 隐遁攻击的发展趋势来看,对Rootkit隐遁攻击进行内存取证分析,已是大势所趋、势在必行。.完整获取、分析内存镜像数据,并从中提取Rootkit 隐遁攻击证据,能有效预防恶意隐遁网络攻击、遏制网络犯罪。本项目在前期研究Rootkit 攻击进程分析与免疫检测的基础上,进一步研究Rootkit 内存数据获取与分析方法和Rootkit 内存免疫取证方法。主要包括:①通过逆向分析Windows 内存页面交换机制,获取完整的内存镜像数据,为内存数据分析提供数据支持;②利用内核驱动技术,动态分析内存镜像中的进程数据,并重建与进程相对应的可执行文件映像,为进一步的Rootkit 内存取证提供技术与证据支持;③借鉴人体免疫系统机理,通过Rootkit 检测器(免疫细胞)的动态演化及证据提取,研究Rootkit隐遁攻击动态内存取证方法。.项目成果解决了内存镜像数据完整获取、内存镜像数据的进程分析与可执行文件映像重建、以及Rootkit隐遁攻击内存取证免疫模型的动态刻画问题。本项目促进了Rootkit 隐遁攻击内存数据获取与分析技术的深入发展,拓展了Rootkit隐遁攻击内存免疫取证研究新思路;同时,对构建新一代自主产权的Rootkit 安全取证产品具有重要参考价值。
项目成果
期刊论文数量(8)
专著数量(2)
科研奖励数量(0)
会议论文数量(2)
专利数量(1)
Rootkit研究综述
- DOI:--
- 发表时间:2015
- 期刊:电子科技大学学报
- 影响因子:--
- 作者:张瑜;刘庆中;李涛;吴丽华
- 通讯作者:吴丽华
受基因理论启发的计算机病毒进化模型
- DOI:--
- 发表时间:2018
- 期刊:电子科技大学学报
- 影响因子:--
- 作者:张瑜;刘庆中;石元泉;曹均阔
- 通讯作者:曹均阔
Unsupervised Anomaly Detection for Network Flow Using Immune Network Based K-means Clustering
使用基于免疫网络的 K 均值聚类对网络流进行无监督异常检测
- DOI:10.1007/978-981-10-6385-5_33
- 发表时间:2017-09
- 期刊:Journal of Computational Information Systems
- 影响因子:--
- 作者:Yuanquan Shi;Xiaoning Peng;Renfa Li;Yu Zhang
- 通讯作者:Yu Zhang
基于危险理论的APT攻击实时响应模型
- DOI:--
- 发表时间:2015
- 期刊:四川大学学报(工程科学版)
- 影响因子:--
- 作者:张瑜;刘庆中;李涛;吴丽华
- 通讯作者:吴丽华
An immunity-based time series prediction approach and its application for network security situation
基于免疫的时间序列预测方法及其在网络安全态势中的应用
- DOI:10.1007/s11370-014-0160-z
- 发表时间:2015-01-01
- 期刊:INTELLIGENT SERVICE ROBOTICS
- 影响因子:2.5
- 作者:Shi, Yuanquan;Li, Renfa;Peng, Xiaoning
- 通讯作者:Peng, Xiaoning
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
Gorenstein FP- 投射模及其稳定性
- DOI:10.6040/j.issn.1671-9352.0.2018.713
- 发表时间:2019
- 期刊:山东大学学报(理学版)
- 影响因子:--
- 作者:张瑜;赵仁育
- 通讯作者:赵仁育
慢性心力衰竭患者及主要照顾者的照护能力现状及影响因素
- DOI:10.3969/j.issn.2096-2266.2021.04.019
- 发表时间:2021
- 期刊:大理大学学报
- 影响因子:--
- 作者:张瑜;李利华
- 通讯作者:李利华
Substrate Engineering in Lipase-Catalyzed Selective Polymerization of d-/l-Aspartates and Diols to Prepare Helical Chiral Polyester.
脂肪酶催化 d-/l-天冬氨酸和二醇选择性聚合制备螺旋手性聚酯的底物工程。
- DOI:10.1021/acs.biomac.0c01605
- 发表时间:2021-01
- 期刊:Biomacromolecules
- 影响因子:6.2
- 作者:张瑜;夏波;李炎炎;林贤福;吴起
- 通讯作者:吴起
降雨作用下青石镇政府后山堆积层滑坡渗流与稳定性
- DOI:10.19509/j.cnki.dzkq.2020.0215
- 发表时间:2020
- 期刊:地质科技通报
- 影响因子:--
- 作者:卢操;晏鄂川;张瑜;谭朝瑞;邹浩
- 通讯作者:邹浩
东北三省企业空间格局演化与区位选择因素
- DOI:10.13249/j.cnki.sgs.2021.07.010
- 发表时间:2021
- 期刊:地理科学
- 影响因子:--
- 作者:宋飏;王婷婷;张瑜;钱思彤;王士君
- 通讯作者:王士君
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}

内容获取失败,请点击重试

查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图

请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
张瑜的其他基金
基于免疫的隐遁勒索软件攻击机理分析与防御方法研究
- 批准号:61862022
- 批准年份:2018
- 资助金额:40.0 万元
- 项目类别:地区科学基金项目
基于免疫的Rootkit渗透攻击机理分析与检测方法研究
- 批准号:61262077
- 批准年份:2012
- 资助金额:45.0 万元
- 项目类别:地区科学基金项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}