TH61425B - การป้องกันทรัพยากรระบบปฏิบัติการ - Google Patents
การป้องกันทรัพยากรระบบปฏิบัติการInfo
- Publication number
- TH61425B TH61425B TH701006673A TH0701006673A TH61425B TH 61425 B TH61425 B TH 61425B TH 701006673 A TH701006673 A TH 701006673A TH 0701006673 A TH0701006673 A TH 0701006673A TH 61425 B TH61425 B TH 61425B
- Authority
- TH
- Thailand
- Prior art keywords
- operating system
- resources
- media
- virtual machine
- computer
- Prior art date
Links
Abstract
DC60 เอกสารนี้ได้กล่าวถึงเครื่องมือซึ่งมีความสามารถในการทำให้ตัวป้องกันสามารถตัดสิน จาก หน่วยความจำที่ไม่สามารถเข้าถึงได้จากโหมดเอกสิทธิ์ระบบปฏิบัติการ ว่าหนึ่งหรือหลายทรัพยากรของ ระบบปฏิบัติการได้ถูกดัดแปลงไป ในบางกรณี เครื่องมือเหล่านี้อาจทำให้ตัวป้องกันสามารถอาศัยอยู่ภายใน มอนิเตอร์เครื่องเสมือนได้ ในกรณีอื่นๆ เครื่องมืออาจทำให้ตัวป้องกันสามารถอาศัยอยู่ภายในส่วนแบ่งเสมือน ซึ่งถูกจัดโดยมอนิเตอร์เครื่องเสมือนที่แยกออกไป โดยการดำเนินการด้านนอกของโหมดเอกสิทธิ์ ระบบปฏิบัติการนี้ ตัวป้องกันอาจถูกโจมตีได้ยากขึ้นจากเอนทิตีที่ดำเนินการอยู่ภายในโหมดเอกสิทธิ์ ระบบปฏิบัติการ
Claims (20)
1. หนึ่งหรือหลายสื่อที่อ่านได้ไดยคอมพิวเตอร์ ซึ่งมีคำสั่งที่อ่านได้โดยคอมพิวเตอร์ในนั้น ซึ่งเมื่อถูก ปฏิบัติโดยอุปกรณ์คอมพิวเตอร์ จะทำให้อุปกรณ์คอมพิวเตอร์ดำเนินการการกระทำซึ่งประกอบด้วย; การระบุชี้ จากหน่วยความจำที่ไม่สามารถเข้าถึงได้โดยเอนทิตีที่ดำเนินการอยู่ภายในโหมดเอกสิทธิ์ ระบบปฏิบัติการ กลุ่มของหนึ่งหรือหลายทรัพยากรของระบบปฏิบัติการ และ การตัดสิน จากหน่วยความจำ ว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกเปลี่ยนแปลง ไปหรือไม่
2. สื่อของข้อถือสิทธิ 1 ซึ่งการะบุชี้กลุ่มของหนึ่งหรือหลายทรัพยากรและการตัดสินว่าหนึ่งหรือ หลายกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกเปลี่ยนเปลงไปนั้น เกิดขึ้นภายในมอนิเตอร์เครื่องเสมือนซึ่งมีเอก สิทธิ์เหนือกกว่าของโหมดเอกสิทธิ์ระบบปฏิบัติการ
3. สื่อของข้อถือสิทธิ 1 ซึ่งระบบปฏิบัติการดำเนินการในส่วนแบ่งที่หนึ่ง ถูกจัดโดยมอนิเตอร์เครื่อง เสมือน มอนิเตอร์เครื่องเสมือนซึ่งให้ส่วนแบ่งจำนวนมา และซึ่งระบุชี้กลุ่มของหนึ่งหรือหลายทรัพยากร และ ตัดสินว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรใด้ถูกเปลี่ยนแปลงไปหรือ ไม่ เกิดขึ้นภายในส่วนแบ่ง ที่สอง ซึ่งถูกจัดโดยมอนิเตอร์เครื่องเสมือน
4. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการรับ ที่หน่วยความจำ ซึ่งไม่สามารถเข้าถึงได้โดย เอนทิติที่ดำเนินการอยู่ภายในไหมดเอกสิทธิ์ระบบปฏิบัติการ นโยบายการบังคับซึ่งระบุชี้กลุ่มของหนึ่งหรือ หลายทรัพยากร
5. สื่อของข้อถือสิทธิ 4 ซึ่งนโยบายการบังคับประกอบด้วยบัญชีรายการที่ถูกทำเครื่องหมายเชิง ดิจิตอล และซึ่งได้รับบัญชีรายการที่ถูกทำเครื่องหมายเชิงดิจิตอลและตัดสินว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือ หลายทรัพยากรได้ถูกเปลี่ยนแปลง ได้เกิดขึ้นก่อนหรือในขณะที่ระบบปฏิบัติการทำการปลุกเครื่อง (boots)
6. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการแสดงตัวเชื่อมต่อโปรแกรมประยุกต์ (API) กับ ระบบปฏิบัติการและการรับการระบุชี้หนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรผ่าน API
7. สื่อของข้อถือสิทธิ 1 ซึ่งกลุ่มของหนึ่งหรือหลายทรัพยากรรวมถึงตารางการส่งการบริการระบบ (SSDT) ตารางการส่งการระงับ (IDT) และ/หรือตารางตัวบอกโดยรวม (GDT)
8. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการยุติระบบปฏิบัติการ เพื่อตอบสนองการตัดสินว่า หนึ่งหรือหลายทรัพยากรของกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกปลี่ยนเปลงไป
9. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการแจ้งระบบปฏิบัติการ เมื่อมีการปลุกเครื่องใหม่ของ การดำเนินการที่ผิดกฎ เพื่อตอบสนองการตัดสินว่าหนึ่งหรือหลายทรัพยากรของกลุ่มของหนึ่งหรือหลาย ทรัพยากรได้ถูกเปลี่ยนแปลงไป
10. วิธีการ ซึ่งประกอบด้วย การเปลี่ยนแปลงประสิทธิภาพผู้จัดการการสกัดกั้นมอนิเตอร์เครื่องเสมือน เพื่อทำให้การรับของการ ระบุชี้ซึ่งหน้าหน่วยความจำหรือรีจิสเตอร์ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการได้ถูกเปลี่ยนแปลงไป การรับการระบุชี้ ซึ่งหน้าหน่วยความจำหรือรือจิสเตอร์ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการได้ ถูกเปลี่ยนแปลงไป และ การปิดการดำเนินการโหมดเอกสิทธิ์ระบบปฏิบัติการ เพื่อเป็นผลให้ปิดการดำเนินการระบบปฏิบัติการ ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการ เพื่อตอบสนองต่อการรับของการระบุชี้นั้น
11. วิธีการของข้อถือสิทธิ 10 ซึ่งทรัพยากรระบบปฏิบัติการคือดารางการส่งการระงับ (IDT) ที่หน้า หน่วยความจำ และรีจิสเตอร์ที่เชื่อมโยงกันกันกับทรัพยากรระบบปฏิบัติการคือรีจิสเตอร์ IDT
12. วิธีการของข้อถือสิทธิ 10 ซึ่งทรัพยากรระบบปฏิบัติการคือตารางการส่งการบริการระบบ (SSDT) หรือตารางตัวบอกโดยรวม (GDT)
13. วิธีการของข้อถือสิทธิ 10 ซึ่งการปิดการดำเนินการของโหมดเอกสิทธิ์ระบบปฏิบัติการถูก ดำเนินการโดยมอนิเตอร์เครื่องเสมือน
14. วิธีการของข้อถือสิทธิ 10 ซึ่งยังคงประกอบด้วยการรับนโยบายการบังคับ ซึ่งระบุชี้ทรัพยากร ระบบปฏิบัติการและหนึ่งหรือหลายทรัพยากรระบบปฏิบัติการเพิ่มเติม
15. วิธีการของข้อถือสิทธิ 14 ซึ่งนโยบายการบังคับยังกล่าวถึงคุณสมบัติการป้องกันที่สัมพันธ์กันกับ แต่ละทรัพยากรระบบปฏิบัติการที่ถูกระบุชี้ อย่างน้อยหนึ่งในคุณสมบัติการป้องกัน ซึ่งกล่าวถึงทรัพยากรที่ สอดคล้องกันเป็นอ่านอย่างเดียว
16. วิธีการของข้อถือสิทธิ 15 ซึ่งยังคงประกอบด้วยการบังคับให้ทรัพยากรอยู่ในภาวะไร้การ เปลี่ยนแปลง ซึ่งสอดคคล้องกันกับคุณสมบัติการป้องกันอ่านอย่างเดียว
17. หนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ ซึ่งมีความสามารถในการระบุชี้หนึ่งหรือหลาย ทรัพยากรระบบปฏิบัติการ ซึ่งถูกออกแบบเพื่อดำเนินการภายในโหมดเอกสิทธิ์ระบปฏิบัติการ และตัดสินว่า หนึ่งหรือหลายทรัพยากรระบบปฏิบัติการได้ถูกเปลี่ยนแปลงไปหรือไม่ ซึ่งหนึ่งหรือหลายชื่อที่อ่านได้โดย คอมพิวเตอร์อาจไม่ทำให้เกิดการโจมตีจากภายในโหมดเอกสิทธิ์ระบบปฏิบัติการ
18. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ดำเนินการอยู่ภายใน มอนิเตอร์เครื่องเสมือน ซึ่งมีความสามารถในการจำลองอุปกรณ์คอมพิวเตอร์เข้าในหนึ่งหรือหลายส่วนแบ่ง เครื่องเสมือนและเป็นแม่ข่ายส่วนแบ่งใต้ ซึ่งรวมถึงส่วนแบ่งหนึ่งซึ่งระบบปฏิบัติการที่เชื่อมโยงกันกับโหมด เอกสิทธิ์ระบบปฏิบัติการดำเนินการอยู่บนนั้น
19. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ดำเนินการอยู่บนอุปกรณ์ คอมพิวเตอร์ ซึ่งรวมถึงมอนิเตอร์เครื่องเสมือน มอนิเตอร์เครื่องเสมือนเพื่อจำลองอุปกรณ์คอมพิวเตอร์เข้าใน อย่างน้อยส่วนแบ่งเครื่องเสมือนที่หนึ่งและส่วนแบ่งเครื่องเสมือนที่สอง และเพื่อเป็นแม่ข่ายส่วนแบ่งเครื่อง เสมือนที่หนึ่งและส่วนแบ่งเครื่องเสมือนที่สอง และซึ่งระบบปฏิบัติการที่เชื่อมโยงกันกับโหมดเอกสิทธิ์ ระบบปฏิบัติการอาศัยอยู่ภายในส่วนแบ่งที่หนึ่ง และหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์อาศัยอยู่ ภายในส่วนแบ่งที่สอง
20. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ยังคงมีความสามามารถในการ ปิดการดำเนินการระบบปฏิบัติการที่เชื่อมโยงกันกับกับโหมดเอกสิทธิ์ระบบปฏิบัติการ เพื่อตอบสนองต่อการ ตัดสินว่าหนึ่งหรือหลายของหนึ่งหรือหลายระบปฏิบัติการได้ถูกเปลี่ยนแปลงไป
Publications (3)
| Publication Number | Publication Date |
|---|---|
| TH95155A TH95155A (th) | 2009-04-09 |
| TH61425B true TH61425B (th) | 2018-03-15 |
| TH95155B TH95155B (th) | 2023-08-03 |
Family
ID=
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US10447728B1 (en) | Technique for protecting guest processes using a layered virtualization architecture | |
| US9021597B2 (en) | Security arrangements for extended USB protocol stack of a USB host system | |
| KR101626424B1 (ko) | 가상 머신 모니터 기반 안티 악성 소프트웨어 보안 시스템 및 방법 | |
| KR101946982B1 (ko) | 가상 머신에서 멀웨어 탐지를 위한 프로세스 평가 | |
| EP2521062B1 (en) | Protecting operating-system resources | |
| US7409719B2 (en) | Computer security management, such as in a virtual machine or hardened operating system | |
| US8380987B2 (en) | Protection agents and privilege modes | |
| RU2566329C2 (ru) | Способ защиты компьютерной системы от вредоносного программного обеспечения | |
| EP2909781A1 (en) | Real-time module protection | |
| KR20110083884A (ko) | 코드 주입 공격을 감지하는 장치 및 방법 | |
| US12475250B2 (en) | Data protection method and apparatus, storage medium, and computer device | |
| TH95155A (th) | การป้องกันทรัพยากรระบบปฏิบัติการ | |
| CN101071388B (zh) | 一种进程隔离控制系统及方法 | |
| US10606965B2 (en) | System and method for emulation of unprivileged code in a simulated environment | |
| Carikli et al. | The Intel Management Engine: An Attack on Computer Users’ Freedom | |
| Kuzuno et al. | Identification of kernel memory corruption using kernel memory secret observation mechanism | |
| WO2025189909A1 (zh) | 应用程序处理方法及装置、攻击防御系统 | |
| Velten et al. | Active File Integrity Monitoring Using Paravirtualized Filesystems | |
| Semal et al. | A Study on Microarchitectural Covert | |
| Sato et al. | Complicating process identification by replacing process information for attack avoidance | |
| TH95156A (th) | เอเยนต์การป้องกันและโหมดอภิสิทธิ์ | |
| Nagano et al. | An Intrusion Detection System which can Restore Altered Data | |
| Sato et al. | Memory access monitoring and disguising of process information to Avoid Attacks to essential services | |
| KR20090005661A (ko) | 매스메일링 웜 차단 장치 및 방법 |