Windows环境恶意代码检测技术研究

被引量 : 0次 | 上传用户:KANTB
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术,特别是互联网的高速发展,网络安全问题正受到人们越来越多关注。对网络安全的诸多威胁中,恶意代码无疑是危害最大的,这也成为网络安全领域研究的焦点。本文关注于Windows平台的恶意代码检测技术。现有的商业恶意代码检测系统使用的检测技术主要是特征码扫描、完整性检测和虚拟机检测。本文分析了上述三种检测技术的原理以及各自的优缺点:特征码扫描检测速度快、误报率低,但需要和庞大的特征库配合,无法检测变形的恶意代码;完整性检测能有效检测到恶意代码对文件的修改,但完整性检测假设刚装入系统中的文件是没有感染恶意代码的,因此完整性检测无法发现装入系统前已感染到文件上的恶意代码;虚拟机检测可以有效对付加密变形的恶意代码,但恶意代码仍然有多种方法可以有效绕过其检测,如使用特殊指令,使用结构化异常处理等。随着新的Rootkit技术在恶意代码中的广泛应用,现有的恶意代码检测技术遇到了前所未有的挑战。Rootkit技术隐藏现有的恶意代码检测系统的检测目标,包括进程、文件、TCP端口、注册表等。试验表明,现有的商业恶意代码检测系统无法有效检测采用Rootkit技术隐藏了的恶意代码。本文分析了Rootkit技术的实现原理,包括对进程、TCP端口、注册表和文件的隐藏技术。通过对恶意代码隐藏技术的分析,本文提出了对隐藏恶意代码的检测技术,基于差异分析的隐藏行为检测技术,该技术将可信任的系统信息与不可信任的系统信息进行比较,从而获得被隐藏的信息。针对具体的进程、TCP端口、注册表和文件信息,本文提出了获得其可信任信息和不可信任信息的方法。通过对大量后门程序的逆向工程分析,本文总结了后门程序的原理,指出了后门区别于正常程序的特征,并通过这一特征提出了针对后门程序的基于管道扫描的检测技术。根据本文提出的隐藏行为检测技术和后门程序检测技术实现了恶意代码检测系统MalFinder,通过对该系统的测试发现该系统在对隐藏的恶意代码检测和后门程序检测上明显优于现有的商业恶意代码检测系统。
其他文献
语法学习一直是英语教学的重要组成部分,是贯穿于基础英语教学的一条主线。学习语法不是目的,而我们在教学中往往将掌握语法规则当作最终目的,从而忽略了掌握和运用语言本身。语
在激烈是市场竞争环境下,如何培育和保持国有资本的持续竞争优势,成为企业经理人和理论研究者广泛关注的战略问题。财务优势是构成企业竞争优势的基础,企业核心竞争力的提升离不
目前,计算机已经彻底改变了人们的社会生活。其中,计算机软件技术的作用正如日中天。现行的软件版权保护体系广受诟病,对此,本文的序言开门见山的提出,应该对存在先天不足的软件版
随着信息技术的飞速发展,软件产品已经深入到社会的各个领域,软件产品的质量成为人们共同关注的焦点,因此软件测试就成为保证软件质量的重要方法之一,它贯穿了软件工程的全过
据悉,中国电信近日启动ODN产品集采工作,并开始对供应商进行资格预审。本次采购主体包括中国电信集团公司及其下属子公司分公司、中国电信股份有限公司及其下属子公司分公司,共
电子节目指南(EPG)是数字电视系统的重要组成部分, EPG系统的研究对于数字电视前端系统的管理和新生业务的实现都具有十分重要的意义。本文简要介绍了Nucleus Plus嵌入式操作
中西方在处理快感与美感的关系时存在着明显的著异.西方的传统是强调两者的区别,它根据感官的不同在美感与生理快感之间划分出明确的界线中国古人则强调二者的一致性,它通过
督脉循行于腰背正中,有总督、统领阳脉,溢蓄调节阳经气血,主导一身阳气功能活动的作用。督脉所联络的脏器,以肾、脊髓、脑为主。督、任、冲三脉同源互根,一源而三岐。它们在
文章阐述了智慧校园的内涵,对高职院校智慧校园的技术架构进行了设计,在智慧校园理论构建和技术研究的基础上,全面、系统地展开智慧校园的规划和设计。
施工现场管理是土建工程施工管理工作的重要内容之一,会影响到土建施工的进度、质量等各个方面,对控制土建工程的施工质量及施工的安全性具有重要意义。本文在简要分析土建施