基于行为分析的木马病毒主动防御系统的研究与实现

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:luo6411465
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在全世界的普及,用户开始面对越来越多的网络安全问题,病毒传播和攻击者入侵的时间持续增长,社会、企业和个人的利益也因此造成了极大的损害。传统的防御技术在遭到攻击之后才寻求解决方案,早已不能有效面对当前的网络威胁。主动防御系统针对传统防御技术的不足之处,通过对网络的全面监控实现对计算机的实时保护以阻止计算机病毒的入侵、内部攻击以及误操作等危险行为,并且该系统可以和其他互联网安全防护产品相配合,对网络环境和用户主机提供主动性、实时性的全面防护。本文将Windows操作系统作为研究平台,深入研究了木马病毒的基本结构和攻击原理等,并在调研了已有的主动防御技术之后,提出了一套被动防御与基于行为分析的主动防御联合解决方案。具体的研究内容及成果如下:1、论文调研了主动防御技术的研究现状,收集大量的木马病毒样本,总结出木马病毒运行时的标志性行为,通过研究Windows系统调用将木马病毒行为抽象成API函数的调用,并利用API HOOK技术从文件操作、注册表和进程三个方面获取API函数调用次数。2、论文调研了能够应用在木马检测的分类算法,分析各个分类算法的优缺点,选取朴素贝叶斯分类算法为基础,提出基于结构扩展的加权贝叶斯分类算法,解决了朴素贝叶斯分类算法独立性假设的问题。最后针对样本不平衡问题,构建多通道AWB分类算法模型,进一步提高木马检测率。3、设计并实现了整个主动防御系统,系统分为三个模块:应用层模块主要展示电脑体检的界面、系统设置以及拦截病毒的日志查看等。被动防御模块构建静态特征码库,对已有的病毒能够做到快速准确的识别。主动防御模块对未知程序进行行为捕获,并根据改进的分类算法进行类别判断。4、为保证安全,在一台独立的物理机中对本文提出的主动防御系统进行测试。在测试实验上,从多个角度对系统进行测试,包括系统功能测试、不平衡方法测试、分类算法的性能对比以及不同数量样本集的测试。本文提出的多通道AWB分类算法与常见的分类算法的实验对比结果来看,多通道AWB分类算法在检测精度高于朴素贝叶斯分类算法和常见的分类算法,同时本文改进的分类算法在漏报率和误报率上也要低于朴素贝叶斯分类算法和常见的分类算法,因此本文改进的分类算法在木马检测上是有所提高。
其他文献
高中化学新课程改革已经在许多省市试行多年,但甘肃省今年秋天将全面推进新课程改革。在经过10天的国家新课程远程培训和2天的甘肃省新课程教材培训及对实验区课程改革的学习,
以常用理化指标,如馏程、密度、芳香烃含量和烯烃含量、溴价为参数,提出计算汽油马达法辛烷值和研究法辛烷值的公式。通过对大量炼厂和文献数据进行验证,结果表明,研究法辛烷
目的分析妇科肿瘤患者术后康复中循证护理模式的渗透路径。方法随机选取该院在2016年9月—2017年9间收治的126例妇科肿瘤患者为研究对象,在患者手术康复期间,分别采取常规护
心理学理论在当前企业组织管理中有着至关重要的作用,其不但指引企业管理的发展方向,还协助企业分析其员工的行为思维。笔者从人力资源管理的发展出发,在充分解释心理学理论
<正> 粉画引入中国并得以发展有一百年的历史,作为独立的画种举行全国性的粉画艺术作品的评选和展览,这在我国尚属首次。这次全国粉画展在景色秀美的苏州开幕,值得庆贺。粉画
<正>2008年以来,全球经济在经历了金融危机后发展受到一定的阻碍。但大连的对日服务外包产业仍获得了快速的发展,赢得了中国服务外包示范城市、中国服务外包基地城市等一系列
互联网和信息科技的发展带来了零工经济(Gig Economy)这种全新的用工模式,出发角度不同,对"零工经济"的定义也不一样:部分文献对零工经济的定义和描述并没有强调新兴科技和互
从湘西山区粮食的基本情况出发,运用比较优势理论,通过与粮食主产区进行对比,从地理、地形以及气候、历史等方面多角度地阐述湘西山区不适宜粮食作物的生产。然后探讨性地提出解
<正>好画不在于尺幅大小,而在于有感而发,有画意、画情和画趣,能予人以心灵的感动。画的尺幅大小由多种因素决定,其中客观用途是决定性的因素,大幅作品一般布置和装饰较大的
头孢菌素C是工业上重要的一类抗生素,在用于抗感染以及半合成抗生素方面有很高的需求量。顶头孢霉是工业发酵生产头孢菌素C的重要丝状真菌,对顶头孢霉的基因工程改造主要涉及头