基于行为分析的网页木马检测技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:kk345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近年来网络技术的飞速发展,与Internet有关的安全事件愈来愈多,安全问题日益突出。目前,网页木马成为恶意软件传播中最常见的形式之一,网页木马具有传播速度快、变种形式多样、破坏力强等特点,给普通网络用户带来严重的安全威胁,所以高效、准确的网页木马检测研究是很必要的。目前防御网页木马通常采用以下两种方法,基于庞大的“木马网址库”建立网页木马防火墙,或者依赖于各种网络安全产品的主动防御系统。但两种方法在检测网页木马时均存在缺陷:前者要根据已检测到的结果不断更新“网页木马地址库”,但是网页木马地址数量非常巨大而且有效期可能很短,此方法不仅缺乏时效性而且非常浪费资源;后者虽然借助主动防御系统可以针对网页木马做出主动检测,但是面对变种形式多样、隐藏技术特殊的网页木马缺乏准确性和针对性,而且由于网页木马独特的传播运行原理,主动防御系统的有效检测往往发生在网页木马安装运行之后,缺乏时效性。本文提出基于行为特征分析的网页木马检测方案,在研究网页木马行为特征的基础上,采用相应的技术方案实现网页木马检测。本文首先在研究当前网页木马应用技术发展特点的基础上,采集主流的各类型网页木马构建试验样本库,然后利用各种软件工具结合适当方法采集其代码行为和运行行为的特征,分析研究检测技术的基本原理。在此基础上本文首先基于进程监视技术设计检测方案,然后通过分析其设计和检测上的优缺点,结合内核模式下的API函数调用拦截技术提出改进方案,并在此基础上设计和实现了网页木马检测系统。此系统通过拦截浏览器激活网页木马所必需的API函数实现检测,并通过拦截报警方式解决可能存在的误报问题。实验表明本文提出的检测方案能够有效地提高网页木马的检测准确率和检测效率,达到预期的研究目的。
其他文献
句法分析是自然语言处理中的关键性问题之一,它主要研究词和短语如何形成正确的句子,词和短语在句子结构中起什么作用以及它们之间的关系等。句法分析研究领域一直是以短语结
随着计算机技术的发展,传统产业与计算机技术的有机结合,使传统产业技术升级的步伐大大加快。油田勘探开采领域中计算机图形图像及可视化技术的应用,提升了录井导向技术水平,提高
传统软件测试通常是设计合适的测试用例,检测软件是否能够输出预期结果,是对错误表象的检测;而基于故障模型的软件故障检测是根据错误的本质进行检测,其优点是可以根据建立的
SOA即面向服务的架构,其基本思想是以服务为核心,将企业的IT资源整合成可操作的、基于标准的服务,使其能够被重新组合和应用。SOA是衔接业务需求和技术实现的桥梁。它具有松
曲线的重合检测及多项式的求根问题是计算机辅助几何设计(CAGD)与计算机图形学(CG)领域中的两个基本问题,有着许多应用,如碰撞检测,曲线曲面求交运算、中轴线计算及点投影等
设计模式被广泛用于解决软件设计和开发过程中反复出现的设计问题。设计模式在软件源码中的使用信息(即设计模式实例)能够在较大程度上反映软件系统的设计思路。准确地从软件
随着现代教育技术的发展,现今的教育方式已经发生了深刻的变化。一方面人们可以很方便地从互联网上得到大量的学习资源,另一方面,教师们辛勤创作的作品随时面临着遭受窃取的
基于视频监控技术的车辆测速技术由于具有检测区域大,系统设置方便等突出特点,已成为智能交通系统领域的研究热点。本文针对这一热点,研究了在高速公路环境下,基于组件的交通
E_Learning学习管理系统是学校教学平台建设工作中的一个趋势,是通过综合教学设计,以互联网络为主要交流平台建设的教学科目内容及实施教学活动的整合。它既是学校教学平台中
3D模型变形技术在工业设计、模具生产、零部件加工、动画制作等领域有着广泛的应用。传统的模型变形技术操作复杂、效率低下,针对这个问题,本文对交互式网格模型变形技术展开