基于沙盒技术的多平台恶意程序分析工具研究与实现

来源 :电子科技大学 | 被引量 : 8次 | 上传用户:lcm0153
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,随着计算机技术的不断发展,互联网的作用对人们的影响越来越大,但个人计算机以及移动设备也面临着更多的安全问题。面对层出不穷的恶意程序及其新的变种,传统的安全软件已经不能确保个人计算设备尤其是移动设备免遭恶意程序的侵害。国内外的研究者们为此也提出了大量的恶意程序检测方案,当中使用最多的恶意程序检测方法主要可以归为静态方法和动态方法两类,然而这些方法都有各自的缺点,并且都要求客户端具备一定的计算能力,对于移动客户端这些缺点则更为突出。针对现有的恶意程序检测方案存在的不足,本文提出了一种基于云平台的沙盒技术检测框架。该框架将恶意程序的检测工作移动到云服务器来完成,不仅减轻了客户端的计算负担,而且客户端无须安装和频繁地更新本地病毒代码特征库,节省了客户端的存储空间。采用了基于动态分析的沙盒技术,从一定程度上弥补了传统的静态分析方法所存在的不足,沙盒所特有的隔离环境,还保证了服务器在执行检测任务时免遭恶意程序的破坏,此外,本框架还实现了沙盒分析的多平台化,使得本系统不仅可以检测出基于Windows操作系统的可执行文件,还可以检测移动设备上基于android操作系统的.apk文件,实现了恶意程序查杀工作的多平台化。与传统的恶意程序检测软件相比,本文所实现的沙盒检测框架具有以下优点:第一,将恶意程序的检测工作移动到云服务器中完成,极大地减轻了客户端的负担;第二,采用了基于沙盒的动态分析技术,能够检测未知的恶意程序;第三,使用沙盒技术实现了检测环境与主机系统隔离,保证了主机系统免遭恶意程序的破坏;第四,引入了多平台的沙盒技术,使得本系统可以检测来自Windows和android两种不同操作系统的程序文件,具有跨平台特性。通过系统功能测试和实验结果表明,上述框架能够接收并处理来自windows平台和android平台的分析请求,经过云服务器的沙盒分析可以分别生成它们的程序检测报告,充分证明了本系统的有效性。
其他文献
目的:观察降纤酶治疗高粘血症的疗效及安全性。方法:将94例高粘血症患者随机分为治疗组与对照组各47例,治疗组用降纤酶治疗,对照组用传统方法治疗。结果:两组Fib、Q值和Hct与
本文首先介绍了PKI的体系结构,然后重点描述了其中的关键组成部分,最后介绍了PKI的标准和重要应用  本文阐述了CA系统的总体架构,并对架构中的重点部分进行了说明。介绍了系统
本文研究了一种新的直接序列扩频系统的扩频序列捕获方法-利用反馈环的串行搜索捕获。此系统是在单积分串行搜索捕获的基础上,增加了一个反馈结构而实现的。 用反馈环的串
本文首先对开源中间件ACE的功能和特性进行了介绍和研究。接着介绍了泰康短信基础平台的功能和结构。然后,通过详细分析泰康短信基础平台的源代码,获得了它的主要的基本实现方
信号参数估计技术是无线通信系统中的重要内容之一,本文主要研究基于阵列天线CDMA系统的信号参数估计技术。全文分为以下三个部分。 首先,本文针对异步多径CDMA系统提出了基
IP语音电话将作为Internet新业务今年发展迅速,西门子、北电、爱立信以及思科等各大网络设备上都推出了他们得VoIP软件换设备。各种基于嵌入式系统开发的小型VoIP网关大量涌现
昂丹司琼(枢复宁)是一种高选择性的5-羟色胺受体(5-HT3)拮抗剂,临床用于化疗、放疗所引起的恶心、呕吐,镇吐效果好.最近观察到用枢复宁引起胃痉挛1例.rn
随着网络技术的飞速发展,因特网和移动通信已经成为通信领域的两大发展趋势。如果将因特网和移动通信完美地结合在一起,必将导致通信领域发生重大的变革。目前,人们广泛关注的移
  本文从AdHoc网络组网的灵活性角度出发,侧重研究基于软件无线电(SDR)平台的AdHoc网络体系结构设计问题。论文首先分析了AdHoc网络协议栈;在此基础上,设计了节点的软硬件模型
. 例1:患者,男,48岁,诊断:慢性乙型病毒性肝炎.既往无精神病,无精神病家族史.人院后给予胸腺肽50 mg静脉输注,单磷酸阿糖腺苷0.4 g静脉输入,均每日1次,医嘱均在上午执行.自治