期刊文献+

基于Windows平台的安全密码框研究与实现 被引量:4

Research and Implementation of Secure Password Input under Windows
原文传递
导出
摘要 用于恶意目的的键盘记录器通过截取用户击键来获取机密信息,对计算机安全造成严重威胁。研究并实现确保安全输入的密码框可保护系统免受恶意键盘记录器的威胁。针对各种键盘记录技术,研究安全密码框的保护措施,实现一种结合应用层防护和内核层防护的安全密码框。在应用层中,采用消息钩子和输入表挂钩(IAT Hook)的方法保护重要消息不被截取;在内核层中,使用高级可编程中断控制器(IOAPIC)重定位键盘中断处理函数的方法进行驱动级保护。对于保护密码的安全输入提供了现实的方法。 Key-loggers for malicious purpose acquire the confidential information by capturing users' input key-stokes,thus resulting in serious threat on computers' security. Research and implementation of secure password input tools can protect the system from such threat. Aiming at various key-logging techniques,How to protect password input and implement one utility in combination of protection in both Ring 0 and Ring 3 is studied. In Ring 3,Windows Hooks and IAT Hook are applied to preventing message interceptions. In Ring 0,protection is realized by using IOAPIC to reassign the keyboard interrupt handler. This paper provides a useful way for guaranteeing the safety of password input.
出处 《信息安全与通信保密》 2011年第4期53-55,共3页 Information Security and Communications Privacy
基金 上海市科委基金资助项目(编号:09dz1501202)
关键词 消息钩子 输入表挂钩 高级可编程中断控制器 Windows Hooks IAT Hook IOAPIC
  • 相关文献

参考文献2

二级参考文献10

  • 1杨兴春,李明东,尹德春,李朝荣.Win32系统的API挂钩技术[J].甘肃科技,2005,21(5):60-62. 被引量:1
  • 2SKOUDISE,ZELTSER Lenny.决战恶意代码[M].北京:电子工业出版社,2005.
  • 3RICHTER Jeffrey,NASARRE Christophe.Windows核心编程[M].第5版.葛子昂,周靖,廖敏,译.北京:清华大学出版社,2009.
  • 4Wes Ames.Understanding spyware risk and response[].IEEE Computer Society.2004
  • 5C.David Moll.State Of Spyware Q1006. http://www.webroot.com . 2006
  • 6.Anti-Spyware Software:Securing the Enterprise[].Network White Paper.2006
  • 7Jeffrey Richter.Programming Applications for Microsoft Windows[]..2000
  • 8Robert Kuster.Three Ways to Inject Your Code into Another Process. http://www.codeproject.com/threads/winspy.asp-df=100&forumid=16291&select=1025152&msg=1025152 . 2005
  • 9Edward W Felten,J Alex Halderman.Digital Rights Management,Spyware,and Security[]..2006
  • 10陈志云,薛质.基于Win32 API调用监控的恶意代码检测技术研究[J].信息安全与通信保密,2009,31(7):73-75. 被引量:7

共引文献5

同被引文献79

  • 1Windows XP的登录密码[J].科技英语学习,2007(1):44-45. 被引量:1
  • 2汪明光.用户态应用程序特权级转换的研究与实现[J].合肥工业大学学报(自然科学版),2006,29(8):996-1000. 被引量:1
  • 3王继龙.用户防火墙管理技巧[J].中国教育网络,2007(6):50-51. 被引量:1
  • 4崔甲,李毅超,梁晓,许黎.基于Windows平台的键盘记录技术的研究[J].网络安全技术与应用,2007(9):79-81. 被引量:4
  • 5祁伟.Windows系统机制浅析[EB/OL].http://www.slideshare.net/Zoom.QuieVl10824一knosswindows,2011-08.24.
  • 6徐敏,刘宇峰,王衍波.基于过滤驱动的键盘嗅探器的设计与实现[C]//中国电子学会第十五届信息论学术年会暨第一届全国网络编码学术年会论文集(下册).2008:819-821.
  • 7RonaldD.Reeves.Windows7设备驱动程序开发[M].张猛,纪小玲,周姝嫣.北京:人民邮电出版社,2012.
  • 8Chahrvin S, Line S. Keyloggers--your security nightmare? [J]. Computer Fraud & Security, 2007 (7):10-11.
  • 9Holz T. Markus Engelberth Felix Freiling, Learning More A- bout the Underground Economy: A Case-Study of Keyloggers and Dropzones[C]//Computer Seeurity-ESORICS. 2009.
  • 10Chang H. The study on end-to-end security for ubiquitous com- merce[J]. Supereomput, 2011,55 : 228-245.

引证文献4

二级引证文献15

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部