删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

一种基于隐藏事件触发机制的内存取证方法

本站小编 Free考研考试/2022-01-01

崔超远1,李勇钢1,2,乌云3,王励成4
1(中国科学院合肥物质科学研究院合肥智能机械研究所 合肥 230031);2(中国科学技术大学研究生院科学岛分院 合肥 230027);3(中国科学院合肥物质科学研究院应用技术研究所 合肥 230088);4(北京邮电大学网络空间安全学院 北京 100876) (cycui@iim.ac.cn)
出版日期: 2018-10-01


基金资助:国家重点研发计划项目(2018YFD0700302);中国科学院STS计划项目(KFJ-STS-ZDTP-004)

A Memory Forensic Method Based on Hidden Event Trigger Mechanism

Cui Chaoyuan1, Li Yonggang1,2, Wu Yun3, Wang Licheng4
1(Institute of Intelligent Machines, Hefei Institutes of Physical Science, Chinese Academy of Sciences, Hefei 230031);2(Graduate School of Science Island Branch, University of Science and Technology of China, Hefei 230027);3(Institute of Applied Technology, Hefei Institutes of Physical Science, Chinese Academy of Sciences, Hefei 230088);4(School of Cyberspace Security, Beijing University of Posts and Telecommunications, Beijing 100876)
Online: 2018-10-01







摘要/Abstract


摘要: 内存取证是计算机取证科学的重要分支,能够提取和分析操作系统运行状态的数字证据,已经成为对抗网络犯罪的有力武器.现有内存取证方法大多是全面获取内存数据,因而包含大量冗余信息,为后续内存分析带来不便.此外,在取证时间点选取方面存在盲目性,尤其是对具有隐藏特性的恶意软件,无法准确地在攻击发生时进行实时取证.由于内存具有易失性和不可恢复性的特点,取证时间点与攻击过程不匹配将使得取证内容无法表征攻击行为,导致取证数据无效.针对以上问题,提出一种基于隐藏事件触发机制的内存取证方法ForenHD.该方法利用虚拟化技术实时监视目标虚拟机中的内核对象,并通过分析内核对象的逻辑连接关系和运行状态的变化来检测隐藏对象;然后以隐藏对象的发现作为内存取证的触发事件,通过内存映射提取隐藏对象的代码段信息,实现实时和局部内存取证.通过对多种隐藏对象取证的实验,证明了ForenHD的可行性和有效性.






[1]付章杰, 李恩露, 程旭, 黄永峰, 胡雨婷. 基于深度学习的图像隐写研究进展[J]. 计算机研究与发展, 2021, 58(3): 548-568.
[2]谢佳, 胡予濮, 江明明. 前向安全的格基代理签名[J]. 计算机研究与发展, 2021, 58(3): 583-597.
[3]闫玮, 张兴军, 纪泽宇, 董小社, 姬辰肇. 基于持久性内存的单向移动B+[J]. 计算机研究与发展, 2021, 58(2): 371-383.
[4]吴俊锜, 翟黎明, 王丽娜, 方灿铭, 吴畑. 基于多尺度滤波器的空域图像隐写增强算法[J]. 计算机研究与发展, 2020, 57(11): 2251-2259.
[5]王洋洋, 和红杰, 陈帆, 张善俊. 基于失真-扩展代价的JPEG图像可逆数据隐藏[J]. 计算机研究与发展, 2020, 57(11): 2271-2282.
[6]冯涛, 王帅帅, 龚翔, 方君丽. 工业以太网EtherCAT协议形式化安全评估及改进[J]. 计算机研究与发展, 2020, 57(11): 2312-2327.
[7]张耀, 储佳佳, 翁楚良. 纠删码存储系统数据更新方法研究综述[J]. 计算机研究与发展, 2020, 57(11): 2419-2431.
[8]王永利, 徐秋亮. 量子计算与量子密码的原理及研究进展综述[J]. 计算机研究与发展, 2020, 57(10): 2015-2026.
[9]魏立斐, 陈聪聪, 张蕾, 李梦思, 陈玉娇, 王勤. 机器学习的安全问题及隐私保护[J]. 计算机研究与发展, 2020, 57(10): 2066-2085.
[10]王洋, 沈诗羽, 赵运磊, 王明强. 基于模格的密钥封装方案的比较分析与优化[J]. 计算机研究与发展, 2020, 57(10): 2086-2103.
[11]卢冰洁, 周俊, 曹珍富. 一种增强的多用户前向安全动态对称可搜索加密方案[J]. 计算机研究与发展, 2020, 57(10): 2104-2116.
[12]杨宁滨, 周权, 许舒美. 无配对公钥认证可搜索加密方案[J]. 计算机研究与发展, 2020, 57(10): 2125-2135.
[13]韩妍妍, 何彦茹, 刘培鹤, 张铎, 王志强, 何文才. 一种基于混沌系统的ZUC动态S盒构造及应用方案[J]. 计算机研究与发展, 2020, 57(10): 2147-2157.
[14]陈明. 后量子前向安全的可组合认证密钥交换方案[J]. 计算机研究与发展, 2020, 57(10): 2158-2176.
[15]张应辉, 贺江勇, 郭瑞, 郑东. 工业物联网中服务器辅助且可验证的属性基签名方案[J]. 计算机研究与发展, 2020, 57(10): 2177-2187.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=3796
相关话题/计算机 方案 数据 中国科学院 图像

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 一种小样本数据的特征选择方法
    许行1,张凯1,王文剑1,21(山西大学计算机与信息技术学院太原030006);2(计算智能与中文信息处理教育部重点实验室(山西大学)太原030006)(xuh102@126.com)出版日期:2018-10-01基金资助:国家自然科学基金项目(61673249);山西省回国留学人员科研基金项目(2 ...
    本站小编 Free考研考试 2022-01-01
  • 面向时序数据异常检测的可视分析综述
    韩东明,郭方舟,潘嘉铖,郑文庭,陈为(CAD&CG国家重点实验室(浙江大学)杭州310058)(dongminghan@zju.edu.cn)出版日期:2018-09-01基金资助:国家重点研发计划项目(2018YFB0904503);国家九七三重点基础研究发展计划基金项 ...
    本站小编 Free考研考试 2022-01-01
  • 基于深度特征的无监督图像检索研究综述
    张皓,吴建鑫(计算机软件新技术国家重点实验室(南京大学)南京210023)(wujx2001@nju.edu.cn)出版日期:2018-09-01基金资助:国家自然科学基金优秀青年科学基金项目(61422203)ThisworkwassupportedbytheNationalNaturalScie ...
    本站小编 Free考研考试 2022-01-01
  • 大规模时序图数据的查询处理与挖掘技术综述
    王一舒1,袁野1,刘萌1,王国仁21(东北大学计算机科学与工程学院沈阳110004);2(北京理工大学计算机学院北京100081)(yishuwang@stumail.neu.edu.cn)出版日期:2018-09-01基金资助:国家自然科学基金优秀青年科学基金项目(61622202);国家自然科学 ...
    本站小编 Free考研考试 2022-01-01
  • 区块链数据分析:现状、趋势与挑战
    陈伟利,郑子彬(中山大学数据科学与计算机学院广州510006)(国家数字家庭工程技术研究中心(中山大学)广州510006)(chenwli9@mail2.sysu.edu.cn)出版日期:2018-09-01基金资助:国家重点研发计划项目(2016YFB1000101);国家自然科学基金优秀青年科学 ...
    本站小编 Free考研考试 2022-01-01
  • 数据中心网络流调度技术前沿进展
    胡智尧,李东升,李紫阳(并行与分布处理国家重点实验室(国防科技大学)长沙410073)(国防科技大学计算机学院长沙410073)(huzhiyao14@nudt.edu.cn)出版日期:2018-09-01基金资助:国家自然科学基金优秀青年科学基金项目(61222205)Thisworkwassup ...
    本站小编 Free考研考试 2022-01-01
  • 2018数据挖掘前沿进展专题前言
    尹义龙1,钱宇华21(山东大学软件学院);2(山西大学)出版日期:2018-08-01Online:2018-08-01摘要/Abstract摘要:在当前大数据时代,海量数据的挖掘和分析尤为重要,数据挖掘技术在媒体、金融、医疗、交通、电商等领域都取得了广泛的应用。但是,大数据的复杂多样性以及数据挖掘 ...
    本站小编 Free考研考试 2022-01-01
  • 变熵画像:一种数量级压缩物端数据的多粒度信息模型
    朝鲁1,2,3,彭晓晖1,徐志伟11(中国科学院计算技术研究所北京100190);2(中国科学院大学北京100049);3(智能处理器研究中心(中国科学院计算技术研究所)北京100190)(chaolu@ict.ac.cn)出版日期:2018-08-01基金资助:国家自然科学基金重点项目(61532 ...
    本站小编 Free考研考试 2022-01-01
  • 可有效更新的低存储开销公共可验证数据库方案
    吴淇毓,周福才,王强,李宇溪(东北大学软件学院沈阳110169)(kathywuqy@gmail.com)出版日期:2018-08-01基金资助:国家自然科学基金项目(61772127);中央高校基本科研业务费专项资金项目(N171704005)ThisworkwassupportedbytheNa ...
    本站小编 Free考研考试 2022-01-01
  • 一种适用于广电网的属性基广播加密方案
    李学俊1,袁亚文1,金春花21(西安电子科技大学网络与信息安全学院西安710071);2(江苏省物联网移动互联技术工程实验室(淮阴工学院)江苏淮安223001)(aluckydd@mail.xidian.edu.en)出版日期:2018-07-01基金资助:国家自然科学基金项目(61572460); ...
    本站小编 Free考研考试 2022-01-01