UEFI драйвер для анализа активности диска

Предыдущие исследования о внешнем логировании были сосредоточены на методах виртуализации: мониторинг гостевых машин из гипервизора. Данное исследование попыталось расширить эту тему, показав, что такое логирование может происходить из UEFI путем создания драйвера, который отслеживает дисковую активность UEFI. Это актуально, поскольку UEFI обеспечивает лучшую производительность и масштабируемость. С другой стороны, мы также затронули тему обнаружение основного наборов файлов. Этот набор существует, что было доказано исследователями в прошлом. Однако вычисление такого набора на машинах конечных пользователей никогда не было удобным. Мы показали, что вычисление этого набора может быть быстрым и масштабируемым, реализовав его в UEFI в меньшем масштабе: набор необходимых файлов для фазы загрузки ОС. Целью данного исследования была проверка гипотезы о том, что мониторинг дисковой активности UEFI возможен посредством простых хуков протоколов UEFI. Мы создали пригодный для использования прототип и показали, что он может быть широко распространен. Во многом благодаря среде UEFI и ее поддержке среди OEM (Original Equipment Manufacturer). Однако не стоит останавливаться на достигнутом, ведь это прекрасный шанс продвинуться дальше в области внешнего логирования и создать драйвер, который сможет исследовать любую ОС из среды UEFI. За полным текстом исследования на английском языке и кодом драйвера обращайтесь на почту m.lyamets@innopolis.ru.

Информатика
Дипломы

Вуз: АНО ВО «Университет Иннополис»

ID: 60e6e55de4dde5000173ef3f
UUID: ed7d57a0-c20f-0139-3b4c-0242ac180005
Язык: Русский
Опубликовано: почти 3 года назад
Просмотры: 35

11.6

Михаил Лямец

АНО ВО «Университет Иннополис»


9

Комментировать 2

Рецензировать 0

Скачать - 401,7 КБ


Поделиться работой
Current View

Рецензии:

  Авторизуйтесь, чтобы добавить рецензию

- у работы пока нет рецензий -


0.5
Дарья Морозова

Good job! Well done!


0.5
Nikita Batalov

I am so proud of you, Misa!

Для лиц старше 18 лет