Windows客户端行为实时监控系统设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:qnmdmmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,越来越多的人成为互联网的使用者。由于针对客户端系统的攻击越来越多,用户在受益于互联网的同时,其权益也受到巨大威胁。在各种恶意软件层出不穷,攻击手段不断提高,行为越来越隐蔽的情况下,寻求减少甚至避免互联网用户遭到攻击的有效手段刻不容缓。防火墙和杀毒软件可以对已知的恶意攻击进行有效拦截,但对于未知的攻击很难进行有效的检测。而且,防火墙和杀毒软件都是进行被动的拦截和检测,并不能主动的探测互联网上的威胁。如何通过主动探测对互联网上存在的威胁进行辨别、确认,从而避免互联网用户登陆含有恶意行为的网页、网站成为一个亟待解决问题。针对以上问题,本文构建了Windows客户端行为实时监控系统。利用具有该系统的Windows虚拟客户端主动登陆待检测网页,通过系统对捕获数据的分析,从而判定系统是否受到入侵。首先,通过定义一组核心的Windows客户端行为,包括进程、远程线程、注册表、驱动加载、文件,并实时监控这组客户端行为的状态,根据监控的结果判定主机系统状态是否发生改变。其次,制定关联性分析的规则,通过关联性分析规则对实时监控的结果进行关联分析,得到有关客户端行为变化的有效精简的数据集。最后,根据关联性分析的数据集及恶意行为的定义,判定系统的安全性。经过测试,本文提出的Windows客户端行为实时监控系统可有效地对含有恶意行为的网页或网站进行判定,从而避免互联网用户登陆恶意网页或网站,有效地提高了互联网的安全性。
其他文献
动态二进制翻译技术能够把一种处理器上的二进制程序翻译到另一种指令集的处理器上执行,在软件移植或设计研发以及漏洞挖掘等方面具有重大意义,特别是在处理X86应用程序向国产
图像融合是图像处理的一个重要领域。其目的是通过分析每幅待融合图像的特征,选用合适的融合策略对特征进行融合,最终得到需要的图像。多聚焦图像融合是图像融合的一个分支,
基于内容的图像检索是根据描述图像视觉内容的特征向量进行相似性检索,其中图像视觉内容的提取可以是通用的,也可以是基于特定领域的。基于特定领域的图像检索技术可以充分利
汽轮发电机组监测与故障诊断是保障机组安全运行的重要手段之一。基于互联网技术实现机组远程监测与故障诊断十分必要。本文在查阅了大量国内外文献的基础上,对汽轮机的工作
网络实体IP地理定位是指确定一个具有IP标识的网络目标节点在某个粒度层次的地理位置。开展IP定位方法的研究,推进IP定位技术的实用化,对定向广告、云服务持续性和监管、敏感网
蛋白质的功能常体现在生物大分子的相互作用中,识别蛋白质相互作用位点对于研究蛋白质功能发挥着重要作用。研究蛋白质的功能还需要深入了解它的结构,因为结构决定功能,有什
在信息安全领域,文件一直是攻防对抗的焦点。近几年,针对文件的攻击在数量上和复杂性上都有所发展。传统文件保护方法虽然解决了大部分威胁,但对于通过剪贴板的窃密攻击防护力度
设备作为生产的主要物质基础在现代企业中占据了重要地位,设备管理是现代企业管理的重要组成部分。设备管理的好坏直接影响着设备维修时间、维修质量、设备的可开动率以及设
多目标优化是优化问题的主要研究领域之一,现实中的优化问题—工程实践和科学研究中的优化问题,大多具备多目标的特征,并且这些目标往往是相互冲突的。不同于单目标优化问题
在电子技术发展迅速的今天,手写识别作为一种方便快捷的输入方式受到越来越多的推广和使用。然而,在无约束的自由书写过程中,即使同一字符的书写信息也会存在较大差异:包括笔