基于WINDOWS IFS的WIN32 PE病毒防御系统设计与实现

被引量 : 0次 | 上传用户:syhrgl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机病毒与反病毒的长期对抗中,病毒的花样不断翻新、编程手段越来越高。病毒制造者开始改变以往的病毒编写方式,研究各种网络平台系统和网络应用的流程;甚至研究杀毒软件的查杀、防御技术,寻找各种漏洞进行攻击。除了在病毒程序编写上越来越巧妙外,病毒更加注重攻击“策略”和传播、入侵流程,通过各种手段躲避杀毒软件的查杀和安全防护。面对传播最广、危害最大、使用了多态变形技术的WIN32 PE文件病毒,传统的基于特征码的静态扫描技术失去了功效。因此,本论文系统的研究了WIN32 PE文件结构及PE文件中的重要数据结构,详细分析了WIN32 PE文件病毒传播感染的技术与方法,针对WIN32 PE病毒的特点,提出了WIN32 PE文件病毒防御框架。该框架的核心思想是:在病毒传播时期就把其拒之于系统之外,使其失去寄宿生存的空间,再配合一般的杀毒技术,可以有效的防杀WIN32 PE病毒,使系统的安全性和稳定性大大提高;重点研究了此框架中需要使用的各种WINDOWS技术,利用这些技术设计完成WIN32 PE病毒防御系统。对病毒的查杀,就是要保护信息安全,本论文对信息隐藏技术与WIN32 PE病毒防御框架相结合保护计算机信息安全的可行性和前景,进行了阐述与展望。本论文所作的工作是提出了WIN32 PE文件病毒的主动防御框架,不再是被动的等到病毒感染了系统中的文件及数据后再来查杀,而是,在病毒的传播感染阶段就将其拒之于系统之外。在完善计算机病毒主动防御技术中具有重要的指导意义和参考价值。
其他文献
近年来,心理危机的易感人群呈进一步扩大化趋势,这也凸显了对大学生进行心理危机干预的必要性和紧迫性。研究发现,只有建立起科学化、体系化的心理危机干预机制,才能有效应对
通过配合比设计将矿渣粉掺入3种不同再生粗集料取代率的混凝土中并进行了力学性能试验,研究了矿渣粉对不同取代率再生混凝土的立方体抗压强度、劈裂抗拉强度、抗折强度及轴心
本文以N-邻苯二甲酰壳聚糖为中间体,通过一系列位置选择性反应合成了3-O-乙酰基-N-邻苯二甲酰壳聚糖(AC-Pht-CTS)。通过3-O-乙酰基-N-邻苯二甲酰壳聚糖的O-酰化反应制得3-O-
无论从国际范围看,还是从国内科技发展的情况看,高校都是国家科学研究和高技术开发的主力军。科研作为高校的一个支撑层面显得越来越重要。高效的科研课题管理,直接影响着高
磷效率评价试验于2005-2007年在扬州大学江苏省作物栽培生理重点实验室、试验场进行,以长江中下游地区中筋、弱筋小麦品种各12份为材料,以不施磷和施磷条件下的单株籽粒产量
《中华人民共和国政府信息公开条例》将于2008年5月1日起实施,政府信息公开的发展历程及现状是值得新闻传播学科关注的现实问题,从传播学的角度解读政府信息公开对社会发展的
中国气溶胶观测网络CAeroNet在我国北方建立了20个沙尘暴监测站,设有太阳光度计(CE318-2)、能见度仪等先进仪器和设备。本文根据实际应用需求,研制“基于CE318太阳光度计的沙
【正】 当前,我国书学界正在围绕书法美学问题,进行着一场热烈的讨论。先后发表的许多文章以及专著,就书法艺术的本质问题提出了各种不同的观点。虽然众说纷纭,但讨论的焦点
能力成熟度模型(CMM)是一个侧重于过程评估的模型。它具备管理工作必须的规范化、制度化特征,强调质量管理和过程改进,体现以人为本和团队精神等理念。建立了生产事故免疫系
安徒生童话早已为世界熟知,但其中的中国元素却一直为人忽视。专门研究安徒生的专著在世界范围来看是不缺少的。即使在中国不算很热门的研究领域,毕竟也有一部分人十分清楚安