TH95155A - การป้องกันทรัพยากรระบบปฏิบัติการ - Google Patents

การป้องกันทรัพยากรระบบปฏิบัติการ

Info

Publication number
TH95155A
TH95155A TH701006673A TH0701006673A TH95155A TH 95155 A TH95155 A TH 95155A TH 701006673 A TH701006673 A TH 701006673A TH 0701006673 A TH0701006673 A TH 0701006673A TH 95155 A TH95155 A TH 95155A
Authority
TH
Thailand
Prior art keywords
operating system
resources
media
virtual machine
computer
Prior art date
Application number
TH701006673A
Other languages
English (en)
Other versions
TH95155B (th
TH61425B (th
Inventor
แกนกูลี่ จอย
ซินฮา ซูยาช
คัทเลอร์ เดวิด
เบเคอร์ เบรนดอน
ฟอลทซ์ ฟอร์เรสต์
เอ ฟิลด์ สก็อต
เทราท์ อีริค
Original Assignee
นางสาวสยุมพร สุจินตัย
นายธีรพล สุวรรณประทีป
ไมโครซอฟต์ เทคโนโลยี ไลเซ็นซิ่ง
Filing date
Publication date
Publication of TH95155A publication Critical patent/TH95155A/th
Application filed by นางสาวสยุมพร สุจินตัย, นายธีรพล สุวรรณประทีป, ไมโครซอฟต์ เทคโนโลยี ไลเซ็นซิ่ง filed Critical นางสาวสยุมพร สุจินตัย
Publication of TH61425B publication Critical patent/TH61425B/th
Publication of TH95155B publication Critical patent/TH95155B/th

Links

Abstract

DC60 เอกสารนี้ได้กล่าวถึงเครื่องมือซึ่งมีความสามารถในการทำให้ตัวป้องกันสามารถตัดสิน จาก หน่วยความจำที่ไม่สามารถเข้าถึงได้จากโหมดเอกสิทธิ์ระบบปฏิบัติการ ว่าหนึ่งหรือหลายทรัพยากรของ ระบบปฏิบัติการได้ถูกดัดแปลงไป ในบางกรณี เครื่องมือเหล่านี้อาจทำให้ตัวป้องกันสามารถอาศัยอยู่ภายใน มอนิเตอร์เครื่องเสมือนได้ ในกรณีอื่นๆ เครื่องมืออาจทำให้ตัวป้องกันสามารถอาศัยอยู่ภายในส่วนแบ่งเสมือน ซึ่งถูกจัดโดยมอนิเตอร์เครื่องเสมือนที่แยกออกไป โดยการดำเนินการด้านนอกของโหมดเอกสิทธิ์ ระบบปฏิบัติการนี้ ตัวป้องกันอาจถูกโจมตีได้ยากขึ้นจากเอนทิตีที่ดำเนินการอยู่ภายในโหมดเอกสิทธิ์ ระบบปฏิบัติการ

Claims (20)

OCR 11RK
1. หนึ่งหรือหลายสื่อที่อ่านได้ไดยคอมพิวเตอร์ ซึ่งมีคำสั่งที่อ่านได้โดยคอมพิวเตอร์ในนั้น ซึ่งเมื่อถูก ปฏิบัติโดยอุปกรณ์คอมพิวเตอร์ จะทำให้อุปกรณ์คอมพิวเตอร์ดำเนินการการกระทำซึ่งประกอบด้วย; การระบุชี้ จากหน่วยความจำที่ไม่สามารถเข้าถึงได้โดยเอนทิตีที่ดำเนินการอยู่ภายในโหมดเอกสิทธิ์ ระบบปฏิบัติการ กลุ่มของหนึ่งหรือหลายทรัพยากรของระบบปฏิบัติการ และ การตัดสิน จากหน่วยความจำ ว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกเปลี่ยนแปลง ไปหรือไม่
2. สื่อของข้อถือสิทธิ 1 ซึ่งการะบุชี้กลุ่มของหนึ่งหรือหลายทรัพยากรและการตัดสินว่าหนึ่งหรือ หลายกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกเปลี่ยนเปลงไปนั้น เกิดขึ้นภายในมอนิเตอร์เครื่องเสมือนซึ่งมีเอก สิทธิ์เหนือกกว่าของโหมดเอกสิทธิ์ระบบปฏิบัติการ
3. สื่อของข้อถือสิทธิ 1 ซึ่งระบบปฏิบัติการดำเนินการในส่วนแบ่งที่หนึ่ง ถูกจัดโดยมอนิเตอร์เครื่อง เสมือน มอนิเตอร์เครื่องเสมือนซึ่งให้ส่วนแบ่งจำนวนมา และซึ่งระบุชี้กลุ่มของหนึ่งหรือหลายทรัพยากร และ ตัดสินว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรใด้ถูกเปลี่ยนแปลงไปหรือ ไม่ เกิดขึ้นภายในส่วนแบ่ง ที่สอง ซึ่งถูกจัดโดยมอนิเตอร์เครื่องเสมือน
4. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการรับ ที่หน่วยความจำ ซึ่งไม่สามารถเข้าถึงได้โดย เอนทิติที่ดำเนินการอยู่ภายในไหมดเอกสิทธิ์ระบบปฏิบัติการ นโยบายการบังคับซึ่งระบุชี้กลุ่มของหนึ่งหรือ หลายทรัพยากร
5. สื่อของข้อถือสิทธิ 4 ซึ่งนโยบายการบังคับประกอบด้วยบัญชีรายการที่ถูกทำเครื่องหมายเชิง ดิจิตอล และซึ่งได้รับบัญชีรายการที่ถูกทำเครื่องหมายเชิงดิจิตอลและตัดสินว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือ หลายทรัพยากรได้ถูกเปลี่ยนแปลง ได้เกิดขึ้นก่อนหรือในขณะที่ระบบปฏิบัติการทำการปลุกเครื่อง (boots)
6. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการแสดงตัวเชื่อมต่อโปรแกรมประยุกต์ (API) กับ ระบบปฏิบัติการและการรับการระบุชี้หนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรผ่าน API
7. สื่อของข้อถือสิทธิ 1 ซึ่งกลุ่มของหนึ่งหรือหลายทรัพยากรรวมถึงตารางการส่งการบริการระบบ (SSDT) ตารางการส่งการระงับ (IDT) และ/หรือตารางตัวบอกโดยรวม (GDT)
8. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการยุติระบบปฏิบัติการ เพื่อตอบสนองการตัดสินว่า หนึ่งหรือหลายทรัพยากรของกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกปลี่ยนเปลงไป
9. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการแจ้งระบบปฏิบัติการ เมื่อมีการปลุกเครื่องใหม่ของ การดำเนินการที่ผิดกฎ เพื่อตอบสนองการตัดสินว่าหนึ่งหรือหลายทรัพยากรของกลุ่มของหนึ่งหรือหลาย ทรัพยากรได้ถูกเปลี่ยนแปลงไป
10. วิธีการ ซึ่งประกอบด้วย การเปลี่ยนแปลงประสิทธิภาพผู้จัดการการสกัดกั้นมอนิเตอร์เครื่องเสมือน เพื่อทำให้การรับของการ ระบุชี้ซึ่งหน้าหน่วยความจำหรือรีจิสเตอร์ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการได้ถูกเปลี่ยนแปลงไป การรับการระบุชี้ ซึ่งหน้าหน่วยความจำหรือรือจิสเตอร์ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการได้ ถูกเปลี่ยนแปลงไป และ การปิดการดำเนินการโหมดเอกสิทธิ์ระบบปฏิบัติการ เพื่อเป็นผลให้ปิดการดำเนินการระบบปฏิบัติการ ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการ เพื่อตอบสนองต่อการรับของการระบุชี้นั้น
11. วิธีการของข้อถือสิทธิ 10 ซึ่งทรัพยากรระบบปฏิบัติการคือดารางการส่งการระงับ (IDT) ที่หน้า หน่วยความจำ และรีจิสเตอร์ที่เชื่อมโยงกันกันกับทรัพยากรระบบปฏิบัติการคือรีจิสเตอร์ IDT
12. วิธีการของข้อถือสิทธิ 10 ซึ่งทรัพยากรระบบปฏิบัติการคือตารางการส่งการบริการระบบ (SSDT) หรือตารางตัวบอกโดยรวม (GDT)
13. วิธีการของข้อถือสิทธิ 10 ซึ่งการปิดการดำเนินการของโหมดเอกสิทธิ์ระบบปฏิบัติการถูก ดำเนินการโดยมอนิเตอร์เครื่องเสมือน
14. วิธีการของข้อถือสิทธิ 10 ซึ่งยังคงประกอบด้วยการรับนโยบายการบังคับ ซึ่งระบุชี้ทรัพยากร ระบบปฏิบัติการและหนึ่งหรือหลายทรัพยากรระบบปฏิบัติการเพิ่มเติม
15. วิธีการของข้อถือสิทธิ 14 ซึ่งนโยบายการบังคับยังกล่าวถึงคุณสมบัติการป้องกันที่สัมพันธ์กันกับ แต่ละทรัพยากรระบบปฏิบัติการที่ถูกระบุชี้ อย่างน้อยหนึ่งในคุณสมบัติการป้องกัน ซึ่งกล่าวถึงทรัพยากรที่ สอดคล้องกันเป็นอ่านอย่างเดียว
16. วิธีการของข้อถือสิทธิ 15 ซึ่งยังคงประกอบด้วยการบังคับให้ทรัพยากรอยู่ในภาวะไร้การ เปลี่ยนแปลง ซึ่งสอดคคล้องกันกับคุณสมบัติการป้องกันอ่านอย่างเดียว
17. หนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ ซึ่งมีความสามารถในการระบุชี้หนึ่งหรือหลาย ทรัพยากรระบบปฏิบัติการ ซึ่งถูกออกแบบเพื่อดำเนินการภายในโหมดเอกสิทธิ์ระบปฏิบัติการ และตัดสินว่า หนึ่งหรือหลายทรัพยากรระบบปฏิบัติการได้ถูกเปลี่ยนแปลงไปหรือไม่ ซึ่งหนึ่งหรือหลายชื่อที่อ่านได้โดย คอมพิวเตอร์อาจไม่ทำให้เกิดการโจมตีจากภายในโหมดเอกสิทธิ์ระบบปฏิบัติการ
18. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ดำเนินการอยู่ภายใน มอนิเตอร์เครื่องเสมือน ซึ่งมีความสามารถในการจำลองอุปกรณ์คอมพิวเตอร์เข้าในหนึ่งหรือหลายส่วนแบ่ง เครื่องเสมือนและเป็นแม่ข่ายส่วนแบ่งใต้ ซึ่งรวมถึงส่วนแบ่งหนึ่งซึ่งระบบปฏิบัติการที่เชื่อมโยงกันกับโหมด เอกสิทธิ์ระบบปฏิบัติการดำเนินการอยู่บนนั้น
19. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ดำเนินการอยู่บนอุปกรณ์ คอมพิวเตอร์ ซึ่งรวมถึงมอนิเตอร์เครื่องเสมือน มอนิเตอร์เครื่องเสมือนเพื่อจำลองอุปกรณ์คอมพิวเตอร์เข้าใน อย่างน้อยส่วนแบ่งเครื่องเสมือนที่หนึ่งและส่วนแบ่งเครื่องเสมือนที่สอง และเพื่อเป็นแม่ข่ายส่วนแบ่งเครื่อง เสมือนที่หนึ่งและส่วนแบ่งเครื่องเสมือนที่สอง และซึ่งระบบปฏิบัติการที่เชื่อมโยงกันกับโหมดเอกสิทธิ์ ระบบปฏิบัติการอาศัยอยู่ภายในส่วนแบ่งที่หนึ่ง และหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์อาศัยอยู่ ภายในส่วนแบ่งที่สอง
20. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ยังคงมีความสามามารถในการ ปิดการดำเนินการระบบปฏิบัติการที่เชื่อมโยงกันกับกับโหมดเอกสิทธิ์ระบบปฏิบัติการ เพื่อตอบสนองต่อการ ตัดสินว่าหนึ่งหรือหลายของหนึ่งหรือหลายระบปฏิบัติการได้ถูกเปลี่ยนแปลงไป
TH701006673A 2016-03-09 ผลิตภัณฑ์ชนิดละอองลอยเพื่อการก่อรูปองค์ประกอบของเจล TH95155B (th)

Publications (3)

Publication Number Publication Date
TH95155A true TH95155A (th) 2009-04-09
TH61425B TH61425B (th) 2018-03-15
TH95155B TH95155B (th) 2023-08-03

Family

ID=

Similar Documents

Publication Publication Date Title
US10447728B1 (en) Technique for protecting guest processes using a layered virtualization architecture
US9021597B2 (en) Security arrangements for extended USB protocol stack of a USB host system
KR101626424B1 (ko) 가상 머신 모니터 기반 안티 악성 소프트웨어 보안 시스템 및 방법
EP2521062B1 (en) Protecting operating-system resources
KR101946982B1 (ko) 가상 머신에서 멀웨어 탐지를 위한 프로세스 평가
US8380987B2 (en) Protection agents and privilege modes
US9032525B2 (en) System and method for below-operating system trapping of driver filter attachment
CA2527526C (en) Computer security management, such as in a virtual machine or hardened operating system
CN101673215B (zh) 一种虚拟环境中用户管理装置及方法
US20120255003A1 (en) System and method for securing access to the objects of an operating system
US20130097655A1 (en) Methods and apparatus for a safe and secure software update solution against attacks from malicious or unauthorized programs to update protected secondary storage
US8635664B2 (en) Method and system for securing application program interfaces in unified extensible firmware interface
US12475250B2 (en) Data protection method and apparatus, storage medium, and computer device
EP4428731A1 (en) Kernel protecting method, apparatus and system
TH61425B (th) การป้องกันทรัพยากรระบบปฏิบัติการ
CN101071388B (zh) 一种进程隔离控制系统及方法
JP6623656B2 (ja) 通信制御装置、通信制御方法及び通信制御プログラム
Kuzuno et al. Identification of kernel memory corruption using kernel memory secret observation mechanism
WO2025189909A1 (zh) 应用程序处理方法及装置、攻击防御系统
Sato et al. Complicating process identification by replacing process information for attack avoidance
Nagano et al. An Intrusion Detection System which can Restore Altered Data
TH95156A (th) เอเยนต์การป้องกันและโหมดอภิสิทธิ์
KR20090005661A (ko) 매스메일링 웜 차단 장치 및 방법