ОБОСНОВАНИЕ КРИТЕРИЕВ ПРИСУТСТВИЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ИСПОЛЬЗУЮЩЕГО ТЕХНОЛОГИЮ АППАРАТНОЙ ВИРТУАЛИЗАЦИИ, В КОМПЬЮТЕРНЫХ СИСТЕМАХ

И. Ю. Коркин

Аннотация


Работа посвящена обнаружению программного обеспечения, использующего аппаратную виртуализацию — гипервизоры. Формулируется статистический критерий присутствия гипервизора и приводится доказательство его существования.

Ключевые слова


статистический критерий; обнаружение гипервизоров

Полный текст:

PDF

Литература


1 Korkin I. Strong approach to hardware-VM rootkits detection. Hakin9 Extra Magazine, English Edition. Issue 6/2011. P. 30—35. ISSN 1733-7186.

2 Жуков А. Е., Коркин И. Ю., Сухинин Б. М. Модели выполнения процессорных инструкций в условиях противодействия со стороны нарушителя для компьютерных систем с поддержкой технологии аппаратной виртуализации // Безопасность информационных технологий. 2012. № 2 (в печати).

3 Коркин И. Ю. Критерий обнаружения монитора виртуальных машин в компьютерных системах. // Материалы XIX Общероссийской научно-технической конференции «Методы и технические средства обеспечения безопасности информации». 5—10 июля 2010 года. Санкт-Петербург. издательство Политехнического университета. 2010. C. 113—114.

4 Вентцель Е. С. Теория вероятностей: Учебник для студ. Вузов / Елена Сергеевна Вентцель. 10-е изд., стер. М.: издательский центр «Академия». 2005. — 576 с.

5 ГОСТ P ИСО 5725 2002 точность (правильность и прецизионность) методов и результатов измерений, части 1-6, М.: ИПК издательство стандартов, 2002.


Ссылки

  • На текущий момент ссылки отсутствуют.


Лицензия Creative Commons
Это произведение доступно по лицензии Creative Commons «Attribution» («Атрибуция») 4.0 Всемирная.