Windows关键技术研究及其在内网安全中的应用

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:hoticeses
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和通讯技术的飞速发展,网络正逐步改变着人们的工作方式和生活方式,成为当今社会发展的一个主题。随着网络使用范围的扩大,恶意代码的攻击目的,也由破坏能力炫耀转向了经济利益的获取和政治破坏的目的。特别的,当恶意程序在内网中对内网终端进行大规模感染的时候,它的破坏力和持久性就会成倍的增加。内网终端安全主要是针对系统消息的过滤及其处理,内网终端安全技术主要分为用户模式的消息过滤技术和内核模式的消息过滤技术。本文分别研究了用户模式的Windows钩子技术和内核模式中的文件过滤驱动以及磁盘过滤驱动,解决了内网终端安全面临最大的问题,即恶意程序防控问题,实现了内网终端安全中的系统固化和恶意程序检测,主要研究内容如下:1.研究并分析了在内网安全管理系统中,内网终端安全在针对恶意程序防控所涉及的两个方面,包括恶意程序的防护和恶意程序检测,并针对这两个方面各自分析了在高安全需求的内网中需要达到的要求。2.研究了 Windows驱动开发技术和磁盘过滤驱动技术,这其中,重点研究了三个关键性难题:在磁盘过滤驱动中得到磁盘物理文件扇区地址的问题、获取物理文件在系统中的簇列表的问题和文件的簇地址与扇区地址建立对应关系的问题,并在此研究基础上,实现了基于磁盘过滤驱动的操作系统固化方案,实现了磁盘与内存的注册表单向数据单向传递,从而避免了注册表重定向带来的注册表项链接破坏问题。3.研究了 Windows内核设备通信机制和文件系统过滤驱动技术,这其中,解决了在创建文件时文件系统过滤驱动如何获取准确的创建文件名称的问题、文件系统过滤驱动的派遣函数与完成函数不在同一线程导致缓冲区失效问题以及跨卷重命名文件时文件系统过滤驱动无法捕获到重命名消息的问题。并在此研究基础上,实现了基于文件系统过滤驱动的操作系统固化方案。4.提出了低漏检率的恶意程序检测方案。该方案利用Windows钩子技术提取程序的运行序列,并进行抽象化处理,以此为程序特征,减少了特征中冗余信息的含有量,并且创新的引入了原本是计算相似度的k-gram算法,将此算法的计算结果作为SVM分类算法输入,与其他利用SVM分类算法进行检测的方案相比,不仅降低了输入的向量维度提高了检测方案的计算效率,而且达到了漏检率最低为1.91%的效果。
其他文献
目的:对比保守治疗与手术治疗两种方法在治疗中老年人肱骨近端Neer三部分骨折的临床疗效。分析两种治疗方法在肩关节Neer功能评分、骨折愈合时间、并发症发生情况、生活质量等
目的:研究补肾温阳化浊法分期治疗肾虚痰瘀证多囊卵巢综合征(PCOS)所致月经稀发的临床疗效,并尝试探讨其作用机制。方法:将50例符合病例选择标准的患者,按照随机原则分成两组:治疗
介绍了吴集铁矿斜坡道穿越流砂层的施工方案及优化措施、施工效果,包括地下连续截渗墙建造设计、初期支护方案优化及成功穿越流砂层的经验,为高难度斜坡道施工提供了经验。
高职院校某些基层行政人员职业倦怠不仅影响身心健康,而且影响高职院校基层行政工作效率和质量。作者认为,高职院校某些基层行政人员职业倦怠主要由于个人因素、工作因素和组织
目的:通过梳理《中华医典》所载文献中关于思虑过度状态用药的论述,运用现代信息化的工具——“中医传承辅助平台”进行分析、总结,将文献中关于思虑过度状态的医案等数据化,探讨
根据互相啮合的一对齿廓高阶接触要求,确定媒介齿条产形轮齿廓所应满足的条件,使互相啮合的共轭齿廓达到4阶接触。并研究了这种媒介齿条齿廓齿形曲线的构造方法。 According
利用滚切法解决了在平面齿轮插削加工中齿轮轮齿易被切尖、切短的难题。根据滚削加工中相关参数的变化和联系建立数学模型,运用解逆向问题的方法约束在轮齿不变尖条件下的滚
口腔鳞癌是口腔部位及周边最为常见的恶性肿瘤,其发病率占到口腔部位肿瘤总发病率的80%以上,是值得引起人们高度关注和重视的恶性疾病之一。虽然在欧美等发达国家口腔鳞癌的
劳丹宁(Laudanine)是鸦片中含有的一类痕量生物碱,分子式为C 20 H 25 NO 4 ,其在天然鸦片中的含量很低,大约0.4%左右。目前市场很难买到劳丹宁的对照品或标准品,本文改进吗啡的分离
如果突然离世,微信、支付宝等网络遗产怎么办?业内人士认为,依照继承法,没有人身性质的网络遗产,如网络理财、余额宝以及作品版权、游戏币等应当可以继承,而具有人身性质的网络遗产
报纸