木马攻击与防范技术研究

被引量 : 0次 | 上传用户:xd369426185
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
特洛伊木马(简称木马)危害性大,隐蔽性强,是目前攻击计算机信息系统的主要手段之一,由木马所造成的信息系统破坏和损失的情况越来越多,对计算机信息系统的安全保密构成了极大的威胁,因此对计算机木马技术的研究已成为计算机信息安全领域的一个重点和热点。本文对木马攻击与防范技术进行了系统的分析研究,主要工作如下:1.对木马的基本概念、基本特性、植入方法、上线通知方法进行了归纳总结。2.分析了Windows系统下木马的各种隐蔽技术。对其植入方法、启动方式的隐蔽技术、运行时的隐藏方式、隐蔽通信技术以及木马文件在宿主机磁盘中的隐藏方法进行了深入分析。3.剖析了BO2K木马和网络神偷木马的具体隐蔽技术。重点分析了BO2K木马的运行形式、隐蔽技术和网络神偷木马针对防火墙的通信隐蔽技术。4.分析了仅仅基于静态特征木马检测的技术缺陷。指出,仅仅基于静态特征的木马检测技术对未知木马存在检测的盲区,无法检测出未知木马;对采用各种隐蔽技术的已知木马缺乏检测的应变能力。基于静态特征木马检测技术的检测能力过度依赖于检测系统中已知木马静态特征库。5.在研究了木马隐蔽技术和基于静态特征木马检测技术的基础上,提出了一个基于动态行为分析和木马静态特征相结合的木马检测防范系统的基本框架。结合木马的静态特征检测和对木马动态行为检测两种检测技术进行木马的防范与检测:通过控制木马的植入、隐蔽、恶意操作所需资源以最大可能防范木马;通过扫描监控注册表、文件和目录、端口进程关联和可疑调用行为以及过滤分析网络通信来最大可能检测木马的存在。
其他文献
汽车数字化工程已被公认为未来汽车设计、开发的必然趋势,汽车行业的数字化开发技术在我国已经取得了很大的成效,但应用人机工程学理论进行汽车的数字化设计特别是汽车室内的数
以陕西杨凌黄土为研究对象,基于静三轴试验,研究了不同初始含水率、不同低温温度及不同冻融循环次数条件下黄土强度参数的变化情况。不同低温温度对冻融作用改变黄土强度参数
党的十九大指出:"我国经济已由高速增长阶段转向高质量发展阶段,正处在转变发展方式、优化经济结构、转换增长动力的攻关期。"这对泰山区来说既是历史机遇,也是重大挑战。为
广西有色金属资源丰富,但产业发展遇到了“瓶颈”,急需调整产业结构,改变经济增长方式。同时中国-东盟自由贸易区的建立也为广西有色金属产业的发展带来了巨大的机遇。在这种背
现代社会,人们处在一个信息爆炸的时代,随着信息技术的进步与互联网络的飞速发展,网络上的信息资源越来越多,我们被置身于信息的海洋之中,在浩瀚的网络资源里,怎样快速找到其中有价
本文主要考察句中情态成分(情态动词、语气副词)和句末语气词(的、了、啊、吧、吗、呢)共现时呈现的特征,并分析其互动机制。(1)语气词的传信和传疑功能在和句中情态成分结合
在新的时代背景下,社会思潮发展呈现多元化,这极大的冲击了我国马克思主义意识形态的主流地位。党的十九大提出,“习近平新时代中国特色社会主义思想”的科学理论,确立了习近
人体的生理节律存在着非线性的混沌特征,心脏是最复杂的混沌系统之一。心率变异性具有非线性特征,可作为反应人体混沌特性的窗口。中医的证候是对人体病理生理状态的反映。因此
目的以制备HBsAg酶联免疫吸附试验(ELISA)室内质控物,对其应用效果进行评价。方法以复检HBsAg阳性的报废全血作为原料,制备0.5、4、8 U/mL室内质控血清,使用上海科华和意大利
在大田条件下,研究不同有机物料对土壤养分及紫甘蓝产量、品质和养分利用率的影响。结果表明,施用有机物料能增加土壤养分含量,提高紫甘蓝的产量,改善紫甘蓝的品质。MM,PM处理土壤