摘要
Windows平台下的代码签名机制可以对可执行文件中的数字签名合法性进行验证,操作系统根据该机制来决定是否加载和运行可执行文件,从而可以防止恶意程序的执行以及对操作系统的破坏。通过对Windows代码签名机制原理的分析,分别从驱动程序自身的安全性以及代码签名机制涉及的散列算法的安全性两个方面提出了绕过该机制的思路和方法,并针对该机制现有的漏洞以及缺陷提出了相应的改进措施和解决方案。
Code signing mechanism on Windows platform can prevent malware from damaging the operating system. However a few ways still exist in defeating this mechanism. The paper, based on principle analysis and aiming at current defeats of Windows code signing mechanism, proposes some solutions to improve this code signing mechanism.
出处
《信息安全与通信保密》
2013年第10期74-76,共3页
Information Security and Communications Privacy
基金
信息网络安全公安部重点实验室开放课题资助(编号:C12612)