病毒防御系统的研究

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:amorg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,计算机病毒越来越猖獗,给人们带来的危害越来越大,因此如何对计算机病毒进行防治对于计算机安全来说就显得非常关键。 本文分析了计算机病毒的特征和计算机反病毒技术。当今比较先进的反病毒技术有实时扫描技术、启发式代码扫描技术、虚拟机技术和主动内核技术等,虽然这些技术对未知病毒检测效率很高,但总有遗漏,一旦这些被遗漏的并且传染速度极高的病毒入侵后,对该病毒的传播速度和传播范围,是很难得到制止的,本文提出了一个实时监控结合角色访问控制策略的病毒检测方法,有效的解决了该缺陷。并且由于当前rootkit病毒泛滥,入侵系统后会隐藏注册表,病毒文件等,针对该问题本文研究了一种双重检测隐藏资源的方法查出隐藏的进程,文件,通信端口,注册表等。 首先,本文分析了rootkit病毒所采用的技术及其所造成的影响,并根据rootkit病毒的隐藏手段研究和实现了检测隐藏资源的双重检测法,以及防范rootkit的入侵方法,解决了检测病毒资源不全面的问题。 其次,本文提出了病毒检测系统的关键方法——基于角色访问控制的病毒实时监控方法。现在大多数杀毒软件面临的问题是对于传播力很强,传播范围很广的未知病毒而言,不能有效的制止其传播速度和缩小其传播范围。针对该问题并通过对病毒行为以及病毒入侵资源的分析,提出了基于角色访问控制的病毒实时监控方法,不仅可以有效的解决该问题,而且能检测未知病毒,恶意行为降低病毒对系统的危害。 最后,研究了病毒处理的方法,主要是对一些很难删除的病毒本文综合文件监控,修复SSDT,DLL注入,解除文件保护多种技术,循序渐进的方式删除病毒以及隔离病毒的方法。
其他文献
本文工作内容为归结反演中的可视化技术研究。论文工作是在综合研究各种可视化方法和归结原理的基础上,实现了归结反演可视化系统。本文在分析了现有的几种可视化技术后,提出
随着医院信息系统的普及使用,在临床诊断过程中产生了海量的医学资源,这些未经加工的医学资源蕴含着极为丰富的信息。然而,由于这些资源存储分散、组织无序,所以难以被利用。
Web服务的出现给企业应用带来了前所未有的商机。经过近几年的发展,Web服务及其组合技术已经逐步完善和规范,并为许多商业组织所采用。作者所参与的研究小组提出了业务服务模
近年来,基于口令的认证密钥交换协议得到了广泛关注,成为密码学协议研究的热点。在基于口令认证的密钥交换协议中,客户和服务器共享一个口令,客户之间没有共享的秘密。参与协
基于GIS平台的卫勤信息系统课题的提出是在军队全面深入的开展信息化建设的大背景下提出来的。其目的是为提高我国卫勤保障信息使用的效率、实现多种信息形式的综合应用、提
随着3G时代的到来,操作系统之争已经转向了嵌入式浏览器之争,而手机浏览器被称为3G的“最后1厘米”。目前,手机浏览器有两种制式:手机Wap浏览器和手机Web浏览器。手机Web浏览
网络入侵事件频繁发生,给全世界的互联网用户带来了无法估量的损失。为了保障系统的安全性,仅仅做好防御工作是不够的。入侵检测系统作为一种主动的安全防护工具,能够在计算
在数据中心的设计和优化领域,首先要制定机房、机架、制冷设备的布局配置方案,然后利用计算机进行建模和仿真,以让设计人员更加直观地分析能耗优化。本文在研究现有数据中心
二十一世纪科技不断发展进步,随着IP网络和现有电信网络(PSTN,ISDN,移动网等)的融合,必然需要在IP网络上传输现有电信网络中的SS7电话信令。IP网络和电信网络是两个独立的网
在“地球村”高速发展的推动下,智能视频监控将迎来大数据时代,如何在每天产生的大量的数据中,提取有效的信息和服务,是智能视频监控必须面对的巨大挑战。多目标检测和跟踪技