1. 首页
  2. 编程语言
  3. 其他
  4. 论文研究基于JTAG仿真的ARMLinux设备Bootkit检测技术研究.pdf

论文研究基于JTAG仿真的ARMLinux设备Bootkit检测技术研究.pdf

上传者: 2020-03-20 08:53:18上传 PDF文件 1.31MB 热度 22次
ARMLinux嵌入式设备正遭受着日益严重的Bootkit威胁。针对传统检测技术对Bootkit检测的局限性,提出了一种基于JTAG的固件底层检测方法。该方法以基本块级跟踪和循环识别构成的系统跟踪优化算法为基础,利用跟踪系统的启动过程中记录到的信息,对Bootloader引导阶段和内核启动阶段进行监控,从而实现对ARMLinux嵌入式设备Bootkit的分阶段检测。实验结果表明,以跟踪优化算法为基础的Bootkit分段检测技术不仅极大地提高了跟踪效率,而有有效检测出了Bootkit的存在,达到了预期效果。
用户评论