基于行为分析的特种木马主动防御技术研究

被引量 : 0次 | 上传用户:123hui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
特种木马是一种为间谍人员专门定制的恶意程序,对政府和企业内部网络都具有很大的攻击性和破坏性。摆渡木马作为一种有代表性的特种木马,是一种专门通过离线摆渡窃取敏感数据的攻击手段,使得现有的杀毒软件和防火墙面临着很大的考验,因此变传统的被动防御为积极的主动防御才是更有效的防护措施。研究特种木马的主动防御技术有助于保障国家信息安全以及企业的商业秘密安全,具有非常重要的应用价值。本文在研究了摆渡木马的攻击技术和现有的木马检测技术的基础上,设计了基于三层安全模型的摆渡木马主动防御框架,包括驱动层、行为分析引擎和应用层。从功能上说,摆渡木马防护系统包括文件监控、应用程序监控、注册表监控、网络监控和环境检测五个模块。其中环境检测模块是基于启发式分析的思想对系统运行环境和主机状态信息进行获取和分析,可以及时发现系统漏洞,并生成分析报告。接着研究驱动层捕获程序行为的方法,重点分析了API钩子技术和文件过滤驱动。行为分析引擎是实现主动防御的核心模块,本文通过对朴素贝叶斯分类算法和行为加权求和策略的研究,挖掘这两种主流的行为分析策略的优点和不足,提出了基于特征加权的贝叶斯行为分析算法,从理论上分析了其可行性,构建了WFB模型,并对权值的选取给出了说明,最后给出了此算法应用于摆渡木马防御时的处理方法。本文通过虚拟机仿真对摆渡木马防护系统进行了测试,然后在行为分析引擎中分别使用朴素贝叶斯分类算法和行为加权求和策略进行测试。实验结果表明,摆渡木马防护系统各功能模块运行稳定,并且在同等实验条件下本文提出的基于特征加权的贝叶斯行为分析算法在检测精度上高于朴素贝叶斯分类算法和行为加权求和策略,误报率和漏报率也有所下降,从而证明是对朴素贝叶斯行为分析算法的一种有效的改进。
其他文献
近年来,随着工业生产的迅速发展,工业循环冷却水的用量不断增大,随之也带来了诸多问题,比如腐蚀结垢就是相对比较普遍的现象,为了解决这些问题,使用缓蚀阻垢剂就是一个既容易
学业情绪是指与学生学习相关的各种情绪体验,它对学生的学业成就、心理健康以及生活的质量均有重要的影响,近年来成为人们关注的一个热点。大学生学业情绪的具体状况以及它受那
企业生存与发展的基础主要依靠科技创新,而科技创新的动力源泉就是研发投入。自从2008年美国发生金融危机后,世界各国的经济都受到了影响,市场需求降低,企业面临着巨大的竞争
日本乡村建设管理的历史悠久,而且法规制度相当健全,由于日本与我国有着地域、文化、国情等多方面共同点,因此,研究日本乡村建设管理法规制度对于我国新农村建设有着重要的启
党的十八届四中全会通过的《中共中央关于全面推进依法治国若干重大问题的决定》明确指出,要“充分发挥人民团体和社会组织在法治社会建设中的积极作用”。作为党的工人阶级
高等教育对一个国家经济进步和社会发展有巨大的推动作用。为使我国高等学校教育质量适应社会主义市场经济发展的客观要求,提高自主创新能力,培养高素质创新人才,必须加大力度提
随着近年来农村经济的快速发展和居民生活水平的提高,我国农村生活垃圾的产量日益增加。由于大量的农村生活垃圾没有得到及时、有效的处理,造成了环境污染和生态恶化等普遍现象
随着我国城市化的发展,地上空间的使用遇到了瓶颈,地下空间成为城市化发展的新趋势,“地上一座城,地下一座城”,将会是未来城市发展的主要方向。本文针对如何实现“地下一座城”展
随着陆上风电资源的大规模开发利用,海上风电作为我国高度重视的新能源产业,已进入发展的关键时期。文章从海域使用的角度分析风电用海的基本特点,研究海上风电在用海面积、
<正>天然植物纤维造纸技术经过近2000年的发展,到如今已相当成熟。随着现代人类文明的不断发展,纸张已不完全局限于文化领域使用,而逐渐成为工业、农业、商业、建筑业等领域