基于JTAG仿真的ARMLinux设备Bootkit检测技术研究
ARMLinux嵌入式设备正遭受着日益严重的Bootkit威胁。针对传统检测技术对Bootkit检测的局限性,提出了一种基于JTAG的固件底层检测方法。该方法以基本块级跟踪和循环识别构成的系统跟踪优化算法为基础,利用跟踪系统的启动过程中记录到的信息,对Bootloader引导阶段和内核启动阶段进行监控,从而实现对ARMLinux嵌入式设备Bootkit的分阶段检测。实验结果表明,以跟踪优化算法为基础的Bootkit分段检测技术不仅极大地提高了跟踪效率,而有有效检测出了Bootkit的存在,达到了预期效果。...
Saved in:
Published in | 计算机应用研究 Vol. 33; no. 2; pp. 526 - 530 |
---|---|
Main Author | |
Format | Journal Article |
Language | Chinese |
Published |
2016
|
Subjects | |
Online Access | Get full text |
Cover
Loading…
Be the first to leave a comment!