期刊文献+

Windows代码签名机制缺陷研究及改进 被引量:1

Defects and Improvement of Windows Code Signing Mechanism
原文传递
导出
摘要 Windows平台下的代码签名机制可以对可执行文件中的数字签名合法性进行验证,操作系统根据该机制来决定是否加载和运行可执行文件,从而可以防止恶意程序的执行以及对操作系统的破坏。通过对Windows代码签名机制原理的分析,分别从驱动程序自身的安全性以及代码签名机制涉及的散列算法的安全性两个方面提出了绕过该机制的思路和方法,并针对该机制现有的漏洞以及缺陷提出了相应的改进措施和解决方案。 Code signing mechanism on Windows platform can prevent malware from damaging the operating system. However a few ways still exist in defeating this mechanism. The paper, based on principle analysis and aiming at current defeats of Windows code signing mechanism, proposes some solutions to improve this code signing mechanism.
出处 《信息安全与通信保密》 2013年第10期74-76,共3页 Information Security and Communications Privacy
基金 信息网络安全公安部重点实验室开放课题资助(编号:C12612)
关键词 WINDOWS 代码签名 数字证书 Windows code signing digital signature
  • 相关文献

参考文献10

二级参考文献30

  • 1于国良,陈哲,韩文报.XML加密[J].微计算机信息,2006,22(02X):12-14. 被引量:11
  • 2Dacier M, Jackson K. Intrusiondetection[J]. Computer Networks, 1999;31(23- 24):2433-2434.
  • 3朱文余,孙琦.计算机密码应用基础[M].北京:科学出版社.2006:191-201.
  • 4[加]Stinson D R.密码学原理与实践[M].冯登国,译.北京:电子工业出版社,2003:123-126.
  • 5Preda M D, Christodorescu M, Jha S, et al. A Semantics-Based Approach to Malware Detection [J]. POPL'07 January 17-19, 2007, Nice, France.
  • 6Szor Peter. The Art of Computer Virus Research and Defence[S]. Addison Wesley Professional, ISBN 0-321-30454-3, February 2005, Chapter 11.
  • 7FRANS VELDMAN, Why Do We Need Heuristics [C]. Virus Bulletin Conference, 1995: XI-XV.
  • 8What is CLIPS[EB/OL]. http: //clipsrules.sourceforge.net/WhatIsCLIPS.html.
  • 9李海平,王天芹,李沛.椭圆曲线数字签名系统的设计与实现[J].商丘师范学院学报,2007,23(9):82-85. 被引量:1
  • 10Tool Interface Standard (TIS) Portable Formats Specification Version 1.1:TIS Committee,October 1993.

共引文献46

同被引文献3

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部