首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于硬件虚拟化进程检测技术研究

表目录第6-7页
图目录第7-8页
摘要第8-9页
ABSTRACT第9-10页
第一章 引言第11-14页
    1.1 课题的研究背景和意义第11页
    1.2 进程检测的研究现状和发展方向第11-12页
    1.3 论文研究内容第12-13页
    1.4 论文组织结构第13-14页
第二章 硬件虚拟化技术研究第14-21页
    2.1 虚拟化概述第14-16页
        2.1.1 虚拟化技术发展简史第14-15页
        2.1.2 虚拟化技术的分类第15页
        2.1.3 硬件虚拟化技术的定义第15-16页
        2.1.4 硬件虚拟化技术的分类第16页
    2.2 Rootkit 概述第16-17页
        2.2.1 Rootkit 定义第16-17页
        2.2.2 Rootkit 分类第17页
    2.3 Rootkit 进程隐藏技术第17-19页
        2.3.1 用户态进程隐藏第17-18页
        2.3.2 内核态进程隐藏第18-19页
    2.4 隐藏进程检测技术分类第19-20页
        2.4.1 基于特征码的检测技术第19页
        2.4.2 基于交叉视图比对的检测技术第19页
        2.4.3 基于执行路径分析的检测技术第19-20页
        2.4.4 基于完整性的检测技术第20页
    2.5 小结第20-21页
第三章 基于硬件虚拟化的进程检测系统的总体设计第21-25页
    3.1 需求分析第21页
    3.2 总体设计第21-22页
    3.3 系统方案第22-23页
    3.4 相关数据结构第23-24页
        3.4.1 VMCS第23页
        3.4.2 进程信息数据结构第23-24页
        3.4.3 进程信息交换缓冲区数据结构第24页
        3.4.4 管理数据区第24页
    3.5 小结第24-25页
第四章 关键技术的研究与实现第25-33页
    4.1 构建 VMM 技术第25页
    4.2 系统高级语义信息的获取第25-29页
        4.2.1 语义鸿沟及其填补方法第25-27页
            4.2.1.1 VMM 到应用程序的单向通信第26页
            4.2.1.2 应用程序到 VMM 的单向通信第26-27页
        4.2.2 进程行为截获第27-28页
        4.2.3 进程信息还原第28-29页
    4.3 进程终止技术第29-30页
    4.4 进程创建监控技术第30-32页
    4.5 本章小结第32-33页
第五章 系统测试与结果分析第33-42页
    5.1 系统测试方案第33-34页
        5.1.1 测试内容第33页
        5.1.2 测试步骤第33-34页
    5.2 系统测试环境第34页
    5.3 测试数据及结果分析第34-41页
        5.3.1 功能测试第34-39页
        5.3.2 性能测试第39-41页
        5.3.3 稳定性测试第41页
    5.4 小结第41-42页
结束语第42-43页
参考文献第43-45页
作者简历 攻读硕士学位期间完成的主要工作第45-46页
致谢第46页

论文共46页,点击 下载论文
上一篇:面向二进制代码分析的指令集模拟技术研究
下一篇:网络传真图像处理与用户信息提取技术研究