基于JTAG仿真的ARMLinux设备Bootkit检测技术研究

ARMLinux嵌入式设备正遭受着日益严重的Bootkit威胁。针对传统检测技术对Bootkit检测的局限性,提出了一种基于JTAG的固件底层检测方法。该方法以基本块级跟踪和循环识别构成的系统跟踪优化算法为基础,利用跟踪系统的启动过程中记录到的信息,对Bootloader引导阶段和内核启动阶段进行监控,从而实现对ARMLinux嵌入式设备Bootkit的分阶段检测。实验结果表明,以跟踪优化算法为基础的Bootkit分段检测技术不仅极大地提高了跟踪效率,而有有效检测出了Bootkit的存在,达到了预期效果。...

Full description

Saved in:
Bibliographic Details
Published in计算机应用研究 Vol. 33; no. 2; pp. 526 - 530
Main Author 蒋和国 蒋烈辉 舒辉 谢耀滨
Format Journal Article
LanguageChinese
Published 2016
Subjects
Online AccessGet full text

Cover

Loading…