XPE系统安全加固的研究与实现
2011-07-27冯荣耀彭金辉张志鸿郑州大学教育技术中心河南郑州45000郑州大学信息工程学院河南郑州45000
邮电设计技术 2011年8期
冯荣耀,彭金辉 ,张志鸿(.郑州大学教育技术中心,河南 郑州 45000;.郑州大学信息工程学院,河南 郑州 45000)
0 前言
随着计算机用户的不断增加,PC操作系统的安全性变的越来越重要。针对计算机系统恶意程序的检测和防御的研究正成为当前安全研究的热点课题。一些技术应运而生,如主动防御、侦测与反侦测等,而且在系统的应用层和内核层不同层次上实现。Window系统是当前最流行的PC操作系统,同时也是安全防护最关注的操作系统,针对恶意程序的防御和系统安全措施的研究在不断深入,这也是当前的研究重点。目前可选择的是USBKEY嵌入式版的Windows XPE,通过对XPE进行可信安全加固,研究、设计并实现了一个主动防御的安全操作系统原型(SR-XPE)。
1 SR-XPE系统设计
1.1 文件可信度量规则
文件可信度量是指文件完整性和真实性的度量,它反映了文件的本来面目,是主动防御保护系统安全的重要前提。一切对文件的非法修改(如恶意程序的攻击)都将破坏文件的完整性。因此可以通过检查文件(包括可执行文件)的完整性信息,来鉴别文件是否遭到病毒攻击。使用文件摘要(HASH值)来保存文件的完整性信息。首先保存要保护的重要文件和进程的HASH,当校验文件完整性时,重新计算文件摘要,并比较是否一致,以此判断是否被修改。这里称这些文件摘要为策略预设值。目前,常用的完整性算法包括MD5、SHA等,通常使用SHA1算法来计算文件的摘要信息。
1.2 可信引导和核心文件保护
可信引导是在安全操作系统中实现可信计算的重要一环。……
登录APP查看全文
