论文部分内容阅读
保证可执行文件的完整性对于整个系统的安全性是非常重要的。该文提出了一种可执行文件防篡改方法,该方法的基本思想是:通过安全钩子捕获可执行文件的执行请求;在捕获执行请求之后,计算该文件当前的哈希值,并与预期哈希相比较。如果两者一致,则说明可执行文件是可信的,允许运行;否则是不可信的,拒绝运行。以Linux平台为基础实现了原型系统,实验验证,该方案能够有效保证可执行文件的完整性。