TH61425B - การป้องกันทรัพยากรระบบปฏิบัติการ - Google Patents

การป้องกันทรัพยากรระบบปฏิบัติการ

Info

Publication number
TH61425B
TH61425B TH701006673A TH0701006673A TH61425B TH 61425 B TH61425 B TH 61425B TH 701006673 A TH701006673 A TH 701006673A TH 0701006673 A TH0701006673 A TH 0701006673A TH 61425 B TH61425 B TH 61425B
Authority
TH
Thailand
Prior art keywords
operating system
resources
media
virtual machine
computer
Prior art date
Application number
TH701006673A
Other languages
English (en)
Other versions
TH95155A (th
TH95155B (th
Inventor
แกนกูลี่ จอย
ซินฮา ซูยาช
คัทเลอร์ เดวิด
เบเคอร์ เบรนดอน
ฟอลทซ์ ฟอร์เรสต์
เอ ฟิลด์ สก็อต
เทราท์ อีริค
Original Assignee
นางสาวสยุมพร สุจินตัย
นายธีรพล สุวรรณประทีป
นายธีรพล สุวรรณประทีป นางสาวสยุมพร สุจินตัย
ไมโครซอฟต์ เทคโนโลยี ไลเซ็นซิ่ง
Filing date
Publication date
Publication of TH95155A publication Critical patent/TH95155A/th
Application filed by นางสาวสยุมพร สุจินตัย, นายธีรพล สุวรรณประทีป, นายธีรพล สุวรรณประทีป นางสาวสยุมพร สุจินตัย, ไมโครซอฟต์ เทคโนโลยี ไลเซ็นซิ่ง filed Critical นางสาวสยุมพร สุจินตัย
Publication of TH61425B publication Critical patent/TH61425B/th
Publication of TH95155B publication Critical patent/TH95155B/th

Links

Abstract

DC60 เอกสารนี้ได้กล่าวถึงเครื่องมือซึ่งมีความสามารถในการทำให้ตัวป้องกันสามารถตัดสิน จาก หน่วยความจำที่ไม่สามารถเข้าถึงได้จากโหมดเอกสิทธิ์ระบบปฏิบัติการ ว่าหนึ่งหรือหลายทรัพยากรของ ระบบปฏิบัติการได้ถูกดัดแปลงไป ในบางกรณี เครื่องมือเหล่านี้อาจทำให้ตัวป้องกันสามารถอาศัยอยู่ภายใน มอนิเตอร์เครื่องเสมือนได้ ในกรณีอื่นๆ เครื่องมืออาจทำให้ตัวป้องกันสามารถอาศัยอยู่ภายในส่วนแบ่งเสมือน ซึ่งถูกจัดโดยมอนิเตอร์เครื่องเสมือนที่แยกออกไป โดยการดำเนินการด้านนอกของโหมดเอกสิทธิ์ ระบบปฏิบัติการนี้ ตัวป้องกันอาจถูกโจมตีได้ยากขึ้นจากเอนทิตีที่ดำเนินการอยู่ภายในโหมดเอกสิทธิ์ ระบบปฏิบัติการ

Claims (20)

OCR 11RK
1. หนึ่งหรือหลายสื่อที่อ่านได้ไดยคอมพิวเตอร์ ซึ่งมีคำสั่งที่อ่านได้โดยคอมพิวเตอร์ในนั้น ซึ่งเมื่อถูก ปฏิบัติโดยอุปกรณ์คอมพิวเตอร์ จะทำให้อุปกรณ์คอมพิวเตอร์ดำเนินการการกระทำซึ่งประกอบด้วย; การระบุชี้ จากหน่วยความจำที่ไม่สามารถเข้าถึงได้โดยเอนทิตีที่ดำเนินการอยู่ภายในโหมดเอกสิทธิ์ ระบบปฏิบัติการ กลุ่มของหนึ่งหรือหลายทรัพยากรของระบบปฏิบัติการ และ การตัดสิน จากหน่วยความจำ ว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกเปลี่ยนแปลง ไปหรือไม่
2. สื่อของข้อถือสิทธิ 1 ซึ่งการะบุชี้กลุ่มของหนึ่งหรือหลายทรัพยากรและการตัดสินว่าหนึ่งหรือ หลายกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกเปลี่ยนเปลงไปนั้น เกิดขึ้นภายในมอนิเตอร์เครื่องเสมือนซึ่งมีเอก สิทธิ์เหนือกกว่าของโหมดเอกสิทธิ์ระบบปฏิบัติการ
3. สื่อของข้อถือสิทธิ 1 ซึ่งระบบปฏิบัติการดำเนินการในส่วนแบ่งที่หนึ่ง ถูกจัดโดยมอนิเตอร์เครื่อง เสมือน มอนิเตอร์เครื่องเสมือนซึ่งให้ส่วนแบ่งจำนวนมา และซึ่งระบุชี้กลุ่มของหนึ่งหรือหลายทรัพยากร และ ตัดสินว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรใด้ถูกเปลี่ยนแปลงไปหรือ ไม่ เกิดขึ้นภายในส่วนแบ่ง ที่สอง ซึ่งถูกจัดโดยมอนิเตอร์เครื่องเสมือน
4. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการรับ ที่หน่วยความจำ ซึ่งไม่สามารถเข้าถึงได้โดย เอนทิติที่ดำเนินการอยู่ภายในไหมดเอกสิทธิ์ระบบปฏิบัติการ นโยบายการบังคับซึ่งระบุชี้กลุ่มของหนึ่งหรือ หลายทรัพยากร
5. สื่อของข้อถือสิทธิ 4 ซึ่งนโยบายการบังคับประกอบด้วยบัญชีรายการที่ถูกทำเครื่องหมายเชิง ดิจิตอล และซึ่งได้รับบัญชีรายการที่ถูกทำเครื่องหมายเชิงดิจิตอลและตัดสินว่าหนึ่งหรือหลายกลุ่มของหนึ่งหรือ หลายทรัพยากรได้ถูกเปลี่ยนแปลง ได้เกิดขึ้นก่อนหรือในขณะที่ระบบปฏิบัติการทำการปลุกเครื่อง (boots)
6. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการแสดงตัวเชื่อมต่อโปรแกรมประยุกต์ (API) กับ ระบบปฏิบัติการและการรับการระบุชี้หนึ่งหรือหลายกลุ่มของหนึ่งหรือหลายทรัพยากรผ่าน API
7. สื่อของข้อถือสิทธิ 1 ซึ่งกลุ่มของหนึ่งหรือหลายทรัพยากรรวมถึงตารางการส่งการบริการระบบ (SSDT) ตารางการส่งการระงับ (IDT) และ/หรือตารางตัวบอกโดยรวม (GDT)
8. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการยุติระบบปฏิบัติการ เพื่อตอบสนองการตัดสินว่า หนึ่งหรือหลายทรัพยากรของกลุ่มของหนึ่งหรือหลายทรัพยากรได้ถูกปลี่ยนเปลงไป
9. สื่อของข้อถือสิทธิ 1 ซึ่งยังคงประกอบด้วยการแจ้งระบบปฏิบัติการ เมื่อมีการปลุกเครื่องใหม่ของ การดำเนินการที่ผิดกฎ เพื่อตอบสนองการตัดสินว่าหนึ่งหรือหลายทรัพยากรของกลุ่มของหนึ่งหรือหลาย ทรัพยากรได้ถูกเปลี่ยนแปลงไป
10. วิธีการ ซึ่งประกอบด้วย การเปลี่ยนแปลงประสิทธิภาพผู้จัดการการสกัดกั้นมอนิเตอร์เครื่องเสมือน เพื่อทำให้การรับของการ ระบุชี้ซึ่งหน้าหน่วยความจำหรือรีจิสเตอร์ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการได้ถูกเปลี่ยนแปลงไป การรับการระบุชี้ ซึ่งหน้าหน่วยความจำหรือรือจิสเตอร์ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการได้ ถูกเปลี่ยนแปลงไป และ การปิดการดำเนินการโหมดเอกสิทธิ์ระบบปฏิบัติการ เพื่อเป็นผลให้ปิดการดำเนินการระบบปฏิบัติการ ที่เชื่อมโยงกันกับทรัพยากรระบบปฏิบัติการ เพื่อตอบสนองต่อการรับของการระบุชี้นั้น
11. วิธีการของข้อถือสิทธิ 10 ซึ่งทรัพยากรระบบปฏิบัติการคือดารางการส่งการระงับ (IDT) ที่หน้า หน่วยความจำ และรีจิสเตอร์ที่เชื่อมโยงกันกันกับทรัพยากรระบบปฏิบัติการคือรีจิสเตอร์ IDT
12. วิธีการของข้อถือสิทธิ 10 ซึ่งทรัพยากรระบบปฏิบัติการคือตารางการส่งการบริการระบบ (SSDT) หรือตารางตัวบอกโดยรวม (GDT)
13. วิธีการของข้อถือสิทธิ 10 ซึ่งการปิดการดำเนินการของโหมดเอกสิทธิ์ระบบปฏิบัติการถูก ดำเนินการโดยมอนิเตอร์เครื่องเสมือน
14. วิธีการของข้อถือสิทธิ 10 ซึ่งยังคงประกอบด้วยการรับนโยบายการบังคับ ซึ่งระบุชี้ทรัพยากร ระบบปฏิบัติการและหนึ่งหรือหลายทรัพยากรระบบปฏิบัติการเพิ่มเติม
15. วิธีการของข้อถือสิทธิ 14 ซึ่งนโยบายการบังคับยังกล่าวถึงคุณสมบัติการป้องกันที่สัมพันธ์กันกับ แต่ละทรัพยากรระบบปฏิบัติการที่ถูกระบุชี้ อย่างน้อยหนึ่งในคุณสมบัติการป้องกัน ซึ่งกล่าวถึงทรัพยากรที่ สอดคล้องกันเป็นอ่านอย่างเดียว
16. วิธีการของข้อถือสิทธิ 15 ซึ่งยังคงประกอบด้วยการบังคับให้ทรัพยากรอยู่ในภาวะไร้การ เปลี่ยนแปลง ซึ่งสอดคคล้องกันกับคุณสมบัติการป้องกันอ่านอย่างเดียว
17. หนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ ซึ่งมีความสามารถในการระบุชี้หนึ่งหรือหลาย ทรัพยากรระบบปฏิบัติการ ซึ่งถูกออกแบบเพื่อดำเนินการภายในโหมดเอกสิทธิ์ระบปฏิบัติการ และตัดสินว่า หนึ่งหรือหลายทรัพยากรระบบปฏิบัติการได้ถูกเปลี่ยนแปลงไปหรือไม่ ซึ่งหนึ่งหรือหลายชื่อที่อ่านได้โดย คอมพิวเตอร์อาจไม่ทำให้เกิดการโจมตีจากภายในโหมดเอกสิทธิ์ระบบปฏิบัติการ
18. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ดำเนินการอยู่ภายใน มอนิเตอร์เครื่องเสมือน ซึ่งมีความสามารถในการจำลองอุปกรณ์คอมพิวเตอร์เข้าในหนึ่งหรือหลายส่วนแบ่ง เครื่องเสมือนและเป็นแม่ข่ายส่วนแบ่งใต้ ซึ่งรวมถึงส่วนแบ่งหนึ่งซึ่งระบบปฏิบัติการที่เชื่อมโยงกันกับโหมด เอกสิทธิ์ระบบปฏิบัติการดำเนินการอยู่บนนั้น
19. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ดำเนินการอยู่บนอุปกรณ์ คอมพิวเตอร์ ซึ่งรวมถึงมอนิเตอร์เครื่องเสมือน มอนิเตอร์เครื่องเสมือนเพื่อจำลองอุปกรณ์คอมพิวเตอร์เข้าใน อย่างน้อยส่วนแบ่งเครื่องเสมือนที่หนึ่งและส่วนแบ่งเครื่องเสมือนที่สอง และเพื่อเป็นแม่ข่ายส่วนแบ่งเครื่อง เสมือนที่หนึ่งและส่วนแบ่งเครื่องเสมือนที่สอง และซึ่งระบบปฏิบัติการที่เชื่อมโยงกันกับโหมดเอกสิทธิ์ ระบบปฏิบัติการอาศัยอยู่ภายในส่วนแบ่งที่หนึ่ง และหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์อาศัยอยู่ ภายในส่วนแบ่งที่สอง
20. สื่อของข้อถือสิทธิ 17 ซึ่งหนึ่งหรือหลายสื่อที่อ่านได้โดยคอมพิวเตอร์ยังคงมีความสามามารถในการ ปิดการดำเนินการระบบปฏิบัติการที่เชื่อมโยงกันกับกับโหมดเอกสิทธิ์ระบบปฏิบัติการ เพื่อตอบสนองต่อการ ตัดสินว่าหนึ่งหรือหลายของหนึ่งหรือหลายระบปฏิบัติการได้ถูกเปลี่ยนแปลงไป
TH701006673A 2016-03-09 ผลิตภัณฑ์ชนิดละอองลอยเพื่อการก่อรูปองค์ประกอบของเจล TH95155B (th)

Publications (3)

Publication Number Publication Date
TH95155A TH95155A (th) 2009-04-09
TH61425B true TH61425B (th) 2018-03-15
TH95155B TH95155B (th) 2023-08-03

Family

ID=

Similar Documents

Publication Publication Date Title
US10447728B1 (en) Technique for protecting guest processes using a layered virtualization architecture
US9021597B2 (en) Security arrangements for extended USB protocol stack of a USB host system
KR101626424B1 (ko) 가상 머신 모니터 기반 안티 악성 소프트웨어 보안 시스템 및 방법
KR101946982B1 (ko) 가상 머신에서 멀웨어 탐지를 위한 프로세스 평가
EP2521062B1 (en) Protecting operating-system resources
US7409719B2 (en) Computer security management, such as in a virtual machine or hardened operating system
US8380987B2 (en) Protection agents and privilege modes
RU2566329C2 (ru) Способ защиты компьютерной системы от вредоносного программного обеспечения
EP2909781A1 (en) Real-time module protection
KR20110083884A (ko) 코드 주입 공격을 감지하는 장치 및 방법
US12475250B2 (en) Data protection method and apparatus, storage medium, and computer device
TH95155A (th) การป้องกันทรัพยากรระบบปฏิบัติการ
CN101071388B (zh) 一种进程隔离控制系统及方法
US10606965B2 (en) System and method for emulation of unprivileged code in a simulated environment
Carikli et al. The Intel Management Engine: An Attack on Computer Users’ Freedom
Kuzuno et al. Identification of kernel memory corruption using kernel memory secret observation mechanism
WO2025189909A1 (zh) 应用程序处理方法及装置、攻击防御系统
Velten et al. Active File Integrity Monitoring Using Paravirtualized Filesystems
Semal et al. A Study on Microarchitectural Covert
Sato et al. Complicating process identification by replacing process information for attack avoidance
TH95156A (th) เอเยนต์การป้องกันและโหมดอภิสิทธิ์
Nagano et al. An Intrusion Detection System which can Restore Altered Data
Sato et al. Memory access monitoring and disguising of process information to Avoid Attacks to essential services
KR20090005661A (ko) 매스메일링 웜 차단 장치 및 방법