作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2010, Vol. 36 ›› Issue (21): 17-18,21. doi: 10.3969/j.issn.1000-3428.2010.21.006

• 博士论文 • 上一篇    下一篇

BIOS恶意代码实现及其检测系统设计

王晓箴1,2,刘宝旭1,潘 林1,2   

  1. (1. 中国科学院高能物理研究所计算中心,北京 100049;2. 中国科学院研究生院,北京 100049)
  • 出版日期:2010-11-05 发布日期:2010-11-03
  • 作者简介:王晓箴(1985-),女,博士研究生,主研方向:网络安全;刘宝旭,副研究员;潘 林,博士研究生
  • 基金资助:
    国家科技支撑计划基金资助重点项目(2009BAH52B06);北京市自然科学基金资助面上项目(4072010)

BIOS Malicious Code Implementation and Its Detection System Design

WANG Xiao-zhen1,2, LIU Bao-xu1, PAN Lin1,2   

  1. (1. Computing Center, Institute of High Energy Physics, Chinese Academy of Sciences, Beijing 100049, China; 2. Graduate University of Chinese Academy of Sciences, Beijing 100049, China)
  • Online:2010-11-05 Published:2010-11-03

摘要: 根据基本输入输出系统(BIOS)恶意代码的植入方式,将其分为工业标准体系结构、高级配置和电源管理接口、外部设备互连模块恶意代码3类,分别对其实现过程进行研究。在此基础上,设计一种BIOS恶意代码检测系统,包括采样、模块分解、解压缩、恶意代码分析模块。应用结果表明,该系统能检测出BIOS镜像文件中植入的恶意代码,可有效增强BIOS的安全性。

关键词: 基本输入输出系统, 恶意代码, 安全检测

Abstract: Based on the implantation method of Basic Input Output System(BIOS) malicious code, this paper divides the malicious code into Industry Standard Architecture(ISA), Advanced Configuration and Power management Interface(ACPI) and Peripheral Component Interconnect (PCI) module malicious code, and analyzes the implementation processes of three types of BIOS malicious code. It designs a BIOS malicious code detection system which includes the modules of sampling, module disassembling, decompressing and malicious code analyzing. Application results show that this system can detect the malicious code in BIOS image file, and it can effectively enhance the security of BIOS.

Key words: Basic Input Output System(BIOS), malicious code, security detection

中图分类号: