
Полная версия
Защита ядра операционных систем в условиях противодействия
Монография посвящена решению одной из наиболее актуальных проблем информационной безопасности – защите ядра Windows от сложных низкоуровневых угроз. Исследование выполнено в двух взаимосвязанных направлениях: защите памяти ядра от манипуляций со стороны драйверов и обнаружении скрытых гипервизоров, использующих технологию аппаратной виртуализации. Выполненный анализ эволюции руткит-техник и защитных механизмов ОС показывает, что многие атаки на ядро на практике не обнаруживаются штатными средствами защиты, включая Kernel Patch Protection (PatchGuard). В ответ на эти вызовы автор предлагает два взаимодополняющих подхода. Первый – гипервизорная защита памяти ядра, воплощенная в решениях MemoryMonRWX, AllMemPro и Memory Ranger. Эти системы используют Intel VT-x и ЕРТ для запуска драйверов в изолированных анклавах и для контроля обращений к памяти. Второй подход направлен на выявление скрытых гипервизоров с помощью статистического анализа характеристик длительности выполнения инструкций. Предложенная методика позволяет обнаруживать такие угрозы даже при активном противодействии со стороны нарушителя. Работа основана на многолетних исследованиях автора, отраженных в его многочисленных научных публикациях, патенте и докладах на международных конференциях. Для специалистов по информационной безопасности, преподавателей, студентов и аспирантов. Книга также будет полезна разработчикам и экспертам, занимающимся анализом вредоносного программного обеспечения и созданием систем защиты информации для операционных систем.

