特洛伊木马可生存性研究及攻防实践

被引量 : 0次 | 上传用户:wmg0632
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
特洛伊木马(简称木马)技术是最常见的网络攻击技术之一,在网络攻击过程中占据着重要的地位。木马成功植入系统后,它通常利用各种手段来隐藏痕迹,以提高其可生存性。特洛伊木马的可生存性是木马生存能力的体现,也是木马隐藏的本质,它决定着木马的生存周期和对目标环境的影响程度。深入研究木马的可生存性,做到网络攻防知己知彼,对防范木马攻击,减少网络破坏,保护重要信息系统有重要意义。本文的研究工作以国家电子政务信息安全保障试点工作“网络攻防技术研究”为基础,对木马的可生存性进行了深入地研究。首先,结合Petri网理论和多代理系统,以提高木马可生存性为目的,提出了新的木马模型MATH(Multi-agents Trojan horse)。同时,对木马可生存性量化进行了研究,利用层次分析法建立了木马可生存性量化指标体系,确定了木马可生存度的计算方法。然后,设计并实现了一个基于MATH模型的木马原型。该原型利用多代理间的分工与协同,将内核级的深度隐藏与应用级的强大远程控制功能相结合,改变了当前绝大多数木马采用被动隐藏,确保其可生存性的不利局面。并在实施全面、深度隐藏的基础上,从消除保护、主动消除等方面,提高木马原型的可生存性。行为对抗研究和木马原型仿真实验发现:当前检测工具的个体行为无法对抗来自MATH模型木马的群体行为。对木马检测方法的研究,应注重检测工具群体协同行为的研究,实现群体对抗,才能有效弥补检测行为单一的缺陷,否则将在未来攻防对抗中,处于被动地位。最后,本文对木马检测技术进行了分析和总结。论文的主要创新之处在于:(1)从行为对抗的角度,对木马的可生存性进行研究。提出木马可生存度的概念,初步建立了木马可生存度的计算方法。(2)提出了新的木马模型MATH,该模型体现的是个体内部行为对抗特性,个体与个体间分工协同的系统可生存性观点。(3)在攻防技术交替上升中,改进现有检测工具的工作方式,提出多代理协同工作的思想,增强其检测能力。
其他文献
近年来,儿童肥胖症的患病率逐渐上升。瘦素在控制食欲、体重以及维持机体能量平衡等方面发挥重要作用。瘦素抵抗是儿童肥胖症的一个重要发病机制。研究瘦素的作用机制及瘦素
根据某煤矿的实际综采方案,对ZY3000/08/18掩护式液压支架的实际工作阻力进行了分析计算,并且提出了计算模型。以ZY3000/08/18掩护式液压支架的技术参数为基础,利用Matlab软
利用2016年10月2018年2月乌鲁木齐市近地面O3、PM2.5、PM10、NO2、CO的连续观测资料,主要分析乌鲁木齐市O3浓度的变化特征与部分前体物质、颗粒物之间的关系。结果表明:(1)2017
目的:观察射频消融犬右肺静脉(RPV)脂肪垫对Bezold—Jarisch反射(BJR)的影响。方法:选用10只杂种犬麻醉后经右侧开胸,暴露RPV脂肪垫,测定基础状态下窦性周长(SCL)、动脉收缩压(SAP)、动脉
目的探讨高压交变电场疗法对更年期综合征治疗的有效性。方法将更年期综合征患者128例分为治疗组和对照组,每组64例,治疗组接受HES-A30型30 kV高压交变电场治疗,对照组接受同
儿童孤独症是一种严重的身心广泛发育性障碍疾病,目前主要的矫治手段是特殊教育和心理行为干预方法,心理因素在孤独症儿童康复训练中起着基础性和决定性作用。本文结合国内外
在经济总量上升的背景下,近年来广铁集团,尤其是珠三角地区的铁路货运却呈下滑趋势,其中既有客观原因,也有主观原因。客观原因是随着珠三角地区产业结构调整,铁路垄断货物减
<正> 长篇小说《九云梦》,是朝鲜17世纪小说家金万重(1637—1692)的代表作之一。关于它的主题问题,学术界一向众说纷云,莫衷一是。现将其大体归纳为三种不同观点,1.主要批评
自“十六大”提出“壮大县域经济”以来,县域经济越来越受到社会的广泛关注。在2006年国务院政府工作报告中提到:继续调整农业结构,积极发展畜牧业,推进农业产业化,大力发展农村二