基于层次化差异比较法的恶意代码分析技术的研究与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:yylove51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码给计算机系统带来了巨大的危害,特别是伴随着互联网的快速发展,恶意代码正朝着传播速度越来越快、波及范围越来越广、损失越来越严重的趋势发展,因此如何遏制恶意代码从而营造安全的计算机网络环境已经成为一个重要的研究课题。   全面分析并掌握恶意代码的运行机制是遏制恶意代码的前提条件。传统的恶意代码分析技术分为静态分析和动态分析两种。由于恶意代码编写技术的快速发展,特别是变形技术和反虚拟机技术的广泛使用,基于代码观察的静态分析技术和基于虚拟环境的动态分析技术已经难以全面掌握恶意代码的运行机理。   本文针对传统分析技术的不足,提出了一种基于层次化差异比较法的恶意代码分析技术。层次化差异比较法的核心思想是:将整个分析过程分为若干层次,运用不同的检测手段对各个层次的信息进行搜集,发掘各个层次的状态信息差异,分析差异产生的原因从而掌握恶意代码对系统的篡改、攻击、自我保护等行为机制。   本文的主要工作和贡献有:第一、分析了恶意代码的通用运行机制,并对各种恶意代码的恶意行为进行了总结;第二、对恶意代码经常攻击的系统内存、系统进程、注册表、文件系统等操作系统对象的相关理论知识进行了介绍;第三、提出了层次化的概念,将分析过程分为恶意代码入侵系统前的检测和入侵系统后的检测两个层次,再将恶意代码入侵系统后分为用户层检测和内核层检测两个层次,并给出了系统状态信息的搜集算法;第四、设计并实现了基于层次化差异比较法的恶意代码分析系统。  
其他文献
随着信息技术的发展,计算机已经成为人们日常生活中重要的一部分,娱乐休闲、商务办公乃至国民生产,都与计算机技术息息相关。然而,伴随其应用的广泛性,计算机安全威胁也无处
随着立体电影在市场上的畅销,立体电影不仅在学术界受到关注,还在工业界产生了巨大的波动。随着它的成功,使图像和视频往一个崭新的方向发展,即从二维平面显示到三维立体显示
文件搜索在个人用户数据管理和企业搜索方面都有重要的应用价值,逐渐成为文件系统研究的热点。近年来,随着存储硬件容量和性能的大幅提高,计算机系统需要管理的文件数量和类型大
结构化P2P网络采用DHT (分布式哈希表)技术,把每个节点映射到一个节点标识,构成覆盖网(Overlay Network),把资源关键字映射的覆盖网络的节点中,提供可扩展的、健壮的资源定位
多媒体技术时代,用户从海量数据库中区分有用的信息变得越发困难。图像的迅猛增长向人们搜索图像信息提出了一个挑战。用户迫切地需要一种有效的工具来帮助他们尽可能准确、
面对网络中海量的视频文件,人们迫切需要一种能够有效地检索和获取视频内容的工具。视频中的文本包含了丰富的高层语义信息,从视频图像中提取出文本图像并最终识别为文本字符
我国矿业管理的信息化水平较低,严重影响了资源评价及储量监管的水平、效率和可信度,同时降低了矿山设计和计划编制的效率与可靠性,使得矿业的生存与发展面临着空前的困境。巷道
语义角色标注(Semantic Role Labeling,简称SRL)是浅层语义分析的一种实现方式,其任务是对于给定句子,对句子中的每个谓词标注出句中的相应语义成分,并作出相应的语义标记,如
岩石节理裂隙研究的一项重要内容就是获得精确的岩体节理几何信息。这些断层、节理、裂隙、弱面、夹层等构成的非均质各向异性和非连续的复合结构体,不仅影响岩体完整性和连续
本文论述一个采用服务器前置方案的分布式高清视频交互式点播系统客户端的设计和实现,主要包括如下工作。第一,针对客户端保证视频资源安全性和客户认证需求,应用OpenSSL软件