基于Windows环境的计算机病毒防治技术研究及其检测设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:kelly1105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对计算机安全要求的不断提高,计算机病毒作为计算机安全的主要威胁,正在受到人们广泛的关注。只有透彻理解病毒的内在机理,知己知彼,才能更好的防治病毒,利用病毒。论文深入剖析了Windows环境下各种病毒的相关技术,并提出了相应的检测方案。 论文研究总结了网页病毒、宏病毒、邮件病毒的感染、传播及如何获得系统控制权机理,总结了防治脚本病毒的一般做法,并针对这些脚本病毒的特点提出了基于命令式的预防脚本病毒方案。Win32PE病毒是Windows系统下技巧性很强的病毒,主要感染PE格式的可执行文件。笔者对PE格式进行了详细研究,总结了此类病毒用到的相关技术,如重定位、如何获取API函数地址等,并透彻分析了CIH病毒代码。通过对大量病毒和染毒文件的剖析,笔者总结出了一系列的与PE文件头、节表有关的染毒标志性行为,利用这些特征行为设计了基于PE文件状态的病毒检测方案,并对该方案的优缺点进行了分析。 蠕虫病毒成为当前网络环境下病毒的主要形式,笔者对2004年十大流行病毒之一Mydoom蠕虫病毒代码进行了详细分析,对Netsky病毒、冲击波病毒、琼斯病毒等也进行了研究,总结了蠕虫的行为特点,提出了防治未知蠕虫病毒特别是像I-Worm.Jeans.a这样的变形病毒的解决方案——与虚拟机相结合的基于攻击行为的着色判决PN机蠕虫检测系统。 论文研究整理了病毒的常见反检测技术,包括隐藏、反跟踪、变形等。针对病毒在入侵后能够关闭杀毒软件,笔者设计了基于数字签名的类主动内核方案,并对该方案的相关问题进行了研究。针对病毒的加密变形,研究了虚拟机技术及在病毒检测方面的应用,设计了虚拟机破解病毒变形方案。因为现在病毒的传播途径主要依赖于网络,网络是主机感染病毒的主要来源,所以笔者设计了一个病毒防火墙,将前面检测各种病毒的设计方案运用其中,并对该方案的优缺点进行了分析。
其他文献
阐述了电力系统和电气工程自动化的基本应用领域和发展进步的重要作用,分析了电气自动智能化技术应用的理论基础和电气自动化智能控制系统在电气工程中设计理念,通过与集中监
针对冲片制造过程中易发生真空粘连,造成自动化生产线停机的问题,结合公司产品种类多、形状大小范围广的特点,以传统磁力分张器为基础,设计了一种以不锈钢编织管为软连接的柔
介绍了半在线振动监控仪表对机组工况进行监控、振动数据采集及分析的过程;通过振动数据说明了机组的现场运行工况,进而判定机组可能存在的薄弱环节,把广泛适用于其他行业的
介绍了广东某抽水蓄能电站发电电动机转子动平衡过程中相位不稳情况,结合转子结构、ANSYS有限元分析,进行了原因分析及处理,解决了配重存在的振动摆度问题。对其它抽蓄及常规
阐述了某水轮发电机转子磁极压板局部过热问题,分析了引起该问题的原因,提出了将磁极压板处气隙增大以减少涡流损耗发热的处理方案,以保证机组的安全稳定运行。
研究了二维(2-D)系统的非脆控制.研究的对象线性离散2-D系统是由2-D状态空间Roessor模型描述的.所设计的状态反馈控制器的状态反馈增益带有范数有界的不确定性.当状态反馈增益的不
克拉玛依沥青四组分含量具有胶质含量高、沥青质非常低的特殊性,对比分析克拉玛依沥青与少量其他沥青混合后性能的试验测试结果,对克拉玛依沥青与其他沥青混合后的品质变化情
结合企业生产绕线型交流电机的市场需要,设计了一种研磨电刷的装置,能确保电刷研磨质量的同时避免研磨后的碳粉进入电机内部,进而提高电机的质量。通过对研磨装置的具体结构
为促进加筋碎石在高等级沥青路面结构之中的应用,特征采用3种加筋材料(土工布、双向土工格栅、三向土工格栅)、2种级配碎石进行了不同组合工况下加筋碎石的无侧限抗压试验。
随着现代园林的不断发展,草本花卉对于美化城市环境起到越来越重要的作用,草本花卉展示园作为城市绿地的一部分,既能为人们提供观赏草本花卉景观的休闲场所,又可美化城市环境