恶意代码设计和分析技术的研究与实现

被引量 : 0次 | 上传用户:truby
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全技术是在恶意代码设计和防范技术的斗争中不断前进的。研究恶意代码的设计技术,掌握代码的行为模式,是网络安全防范的基础工作,通过分析恶意代码掌握特定恶意代码的特性和活动规律,能够为网络应急响应、计算机取证等工作提供必要信息。另外,设计具有恶意代码特征的程序,并通过网络获取军事、商业情报也是国家有关部门的重要工作。本文针对日益猖獗的恶意代码问题,系统地介绍了恶意代码设计技术、恶意代码分析技术、以及常用的恶意代码分析工具,并从恶意代码的实现技术和分析技术两个不同侧面进行了一系列的研究工作,取得了以下四个方面的研究成果:1、设计并实现了一个基于客户/服务器模式的恶意代码原型系统。主要研究了恶意代码的自主攻击技术、隐藏技术、繁殖升级技术和远程控制技术,并对恶意代码的攻击过程进行了改进。2、对恶意代码分析技术进行对比分析,提出了恶意代码分析流程。在对恶意代码分析方法进行分类的基础上,根据各种分析方法能够完成的分析任务、对分析人员的依赖程度、分析过程消耗的时间等各个方面对恶意代码的分析方法进行了性能比较,依据比较结果,提出了恶意代码的分析流程,并依据这个流程完成了对30多个实际恶意代码的分析。3、提出了基于可识别函数序列的恶意代码分析方法,并给出了分析模型。分析模型包括信息提取模型和判定分析模型。信息提取模型用来描述从恶意代码的执行体中提取可识别函数序列的方法,判定分析模型用来描述根据分析规则判断恶意代码功能的过程。4、设计了一套基于可识别函数序列的恶意代码分析软件和用于该软件的恶意代码知识库。该软件以反汇编为基础,是一个粗粒度的基于函数语义的静态分析软件,设计的目的是将基于语义的静态分析方法自动化,恶意代码知识库是用自行设计的恶意代码分析语言描述的恶意代码行为特征库。实践表明,本文提出的恶意代码分析流程,对恶意代码分析工作具有积极的指导意义,本文设计的基于可识别函数的恶意代码分析系统能够大大提高恶意代码分析工作的效率和分析结果的准确性。
其他文献
运用文献资料和逻辑分析等研究方法,以改革开放40年为研究背景,对农村体育组织的生成机制、农村体育组织的管理体系、农村体育组织的运行机制、农村体育组织的发展模式以及农
自锚式悬索桥结构造型美观、经济性能较好、对地形和地质状况适应性强等优点,越来越受到工程界的青睐,是城市桥梁100-400m跨径范围内极具竞争力的桥梁方案。本文依托长沙市三
随着高能推进剂和高压强发动机技术的发展,发动机喷管热结构将面临一些新的挑战。目前在喷管烧蚀研究方面存在的问题主要有:粒子侵蚀机理研究中缺乏有效的试验手段;对高压强条件
1999年,中共中央、国务院颁布的《深化教育改革全面推进素质教育的决定》和国务院批转教育部的《面向21世纪教育振兴行动计划》中明确提出,到2010年我国高等教育毛入学率达到
采用 DYNA3D有限元分析程序 ,对飞机前风挡进行了全面的鸟撞分析。通过选取合理的载荷形式、加载过程及力值 ,可以采用解耦解法来计算风挡的鸟撞动力响应问题。风挡的鸟撞区
JPEG2000是基于小波变换的图像压缩标准,它具有优秀的图像压缩率失真性能,编码图像质量较好。但是JPEG2000在压缩过程中仍会引入压缩噪声,包括振铃、模糊、分片效应、抖动等
交通行业的快速发展对区域交通运输系统的运输能力以及道路交通安全性提出了更高的要求和新的考验。然而,城市道路种类、等级、路网及功能比较复杂。为了保证城市道路上车辆迅
大学生对社会主义核心价值观的了解程度较高,但内化程度不够。内化是“知情意行”的连续性的心理发展演化过程。心理健康教育应在充分认识大学生社会主义核心价值观内化的心
随着鱼雷技术的不断发展,舰艇面临着各种严重威胁,如何利用现有武器有效地防御鱼雷攻击已成为我国海军水下防务的重点,尤其是水面舰艇鱼雷防御系统的研制更是受到特别的关注。利
膜下滴灌已在新疆盐碱地开发利用和次生盐碱地防治方面有所应用,但对于指导农业生产合理的洗盐模式及灌溉制度方面,仍有许多期待改进的地方。本论文在借鉴国内外研究成果基础上