首页 | 本学科首页   官方微博 | 高级检索  
     检索      

基于Windows平台的安全密码框研究与实现
引用本文:王海晨,施勇,薛质.基于Windows平台的安全密码框研究与实现[J].信息安全与通信保密,2011(4):53-55.
作者姓名:王海晨  施勇  薛质
作者单位:上海交通大学电子信息与电气工程学院,上海,200240
基金项目:上海市科委基金资助项目
摘    要:用于恶意目的的键盘记录器通过截取用户击键来获取机密信息,对计算机安全造成严重威胁。研究并实现确保安全输入的密码框可保护系统免受恶意键盘记录器的威胁。针对各种键盘记录技术,研究安全密码框的保护措施,实现一种结合应用层防护和内核层防护的安全密码框。在应用层中,采用消息钩子和输入表挂钩(IAT Hook)的方法保护重要消息不被截取;在内核层中,使用高级可编程中断控制器(IOAPIC)重定位键盘中断处理函数的方法进行驱动级保护。对于保护密码的安全输入提供了现实的方法。

关 键 词:消息钩子  输入表挂钩  高级可编程中断控制器

Research and Implementation of Secure Password Input under Windows
WANG Hai-chen,SHI Yong,XUE Zhi.Research and Implementation of Secure Password Input under Windows[J].China Information Security,2011(4):53-55.
Authors:WANG Hai-chen  SHI Yong  XUE Zhi
Institution:WANG Hai-chen,SHI Yong,XUE Zhi (School of Electronic,Information and Electrical Engineering,Shanghai Jiaotong University,Shanghai 200240,China)
Abstract:Key-loggers for malicious purpose acquire the confidential information by capturing users' input key-stokes,thus resulting in serious threat on computers' security. Research and implementation of secure password input tools can protect the system from such threat. Aiming at various key-logging techniques,How to protect password input and implement one utility in combination of protection in both Ring 0 and Ring 3 is studied. In Ring 3,Windows Hooks and IAT Hook are applied to preventing message interception...
Keywords:Windows Hooks  IAT Hook  IOAPIC  
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号