基于特征行为阻断的可容忍木马入侵技术的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:lele
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网在社会日常工作和生活中的普及,出于各种目的而出现的恶意程序对网络的危害也越来越大。其中,木马所占的比例最高,利用木马进行网络犯罪的事件层出不穷,并且有愈演愈烈的趋势。因此,如何有效地遏制木马已成为网络安全领域的一个重要研究课题。本文在深入研究木马基本行为特点的基础上对木马做了分类,通过对其基本行为的分析研究,提取出木马各自关键的特征行为,并详细研究了实现这些特征行为所采用的相关技术;提出了基于特征行为阻断的反木马策略,通过对木马的特征行为的实时监控和阻断,使得木马程序的关键功能模块失去作用,进而使木马程序整体失去功用;阐述了系统服务调度表和NDIS结构的基本原理,详细分析了挂钩系统服务调度表技术和NDIS中间驱动程序网络数据包拦截技术的难点和解决方法;在Windows 2000系统上构建了基于木马特征行为阻断的防御体系,详细阐述了其中各模块的功能、技术实现以及特征行为的阻断策略,并完成了对系统的测试和评价。
其他文献
签名交换的公平性是电子支付、网上交易乃至密码学领域的基本问题。在交易活动中,公平性是指诚实的主体相对其它主体不处于劣势。签名交换的公平性要求交易双方或者都获得对方
神经网络集成技术是神经计算技术的一个研究热点,在许多领域已经有了成熟的应用。神经网络集成学习通过训练多个神经网络并将其结果进行合成,显著地提高了学习系统的泛化能力
互联网技术的发展与成熟,使得电子商务(E-Commerce)出现并快速发展起来。电子商务的兴起带来了巨大的商业机会和市场价值。随着电子商务的发展,各种电子商务的网站信息量不断增大
Web服务作为一种新兴的Web应用模式和分布式计算模型,从根本上解决了企业之间及企业内部异构系统之间的互操作和互通信问题。然而现有的主流Web服务发现方法是采用基于UDDI框
广播加密是一种安全群组通信技术,普遍采用无状态接收者模型,其主要特点是无需更新用户密钥的情况下实现用户权限的控制,可以抵抗任意多个用户的共谋攻击。因此广播加密作为
本文介绍了农副产品干燥的重要性及农副产品干燥设备的国内外发展现状,并详细论述了课题的研究背景和意义,从干燥方法,系统总体框架设计,各模块软、硬设计,算法设计与最终实验分析等方面对该系统进行了详细的描述。本文具体研究了已有干燥设备的干燥工艺与控制方法,重点介绍了主控制器所需的控制方法,并通过研究、分析和测试对比,最终采用BP神经网络与PID控制算法相结合的方式,设计出一种高效主控制器;通过研究分析对
实现采煤机滚筒的自动调高,即滚筒能够按照煤岩分界曲线割煤,是缩小国内外采煤机自动操纵差距的关键技术之一,是实现采煤工作面生产过程自动化的重要环节,并且对提高煤炭生产
无线传感器网络(Wireless Sensor Network,WSN)为近期研究热点。网络节点要求能够在无人干预的情况下正常工作相当长的时间。节点工作期间可能遇到外部恶意攻击或者各种内部错
智能交通系统(ITS)是在传统的交通工程基础上发展起来的一种新型交通系统。大力发展ITS的一个关键子系统——智能公交系统(APTS),是改善我国当前交通运行状况的一个切实有效
无线传感器网络是由大量具有数据感知、无线通信和信息处理能力的传感器节点构成的自组织分布式网络系统。基于无线传感器网络的任何应用系统都离不开感知数据的管理和处理技