特洛伊木马可生存性技术研究和实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:fcgmqty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息安全技术的发展,信息战已经进入了白热化的状态。信息日益成为一个国家的命脉,成为各国争先抢占的资源之一。在信息战中,窃取敌方信息,破坏敌方信息系统,成为克敌制胜的关键。特洛伊木马,作为信息战中的一把利器,不断提高其可生存性,具有重要战略意义。影响特洛伊木马生存能力的因素包括:隐藏方式、通信方式、启动方式、扩展能力等。本文从这四部分,研究如何增强特洛伊木马的生存能力并实现。本文首先叙述了目前互联网上在隐藏方式上采用的主流技术。通过对木马程序隐藏技术以及现有检测技术的分析,本文提出了基于SPI技术的隐藏加载技术。通过采用SPI技术,实现了木马进程的隐藏和启动方式的隐藏。通过对各种通信手段的研究,本文提出了HTTP隧道技术在木马通信中的优势,并在此基础上提出了多Web代理(Multi-Web-Proxy)的思想。多Web代理,是一种将HTTP隧道技术、Web代理技术、多代理技术相结合的新型通信模型,能够很好的应对IP封锁,网速不稳定,协议过滤等诸多问题。使用HTTP协议和Web代理进行通信,能够增强通信通道的欺骗性;使用多代理技术,能够增强木马通信通道的生存能力。本文还着重研究了多种自我保护解决方案,以提高木马的生存性。主要体现在对木马自身的保护和代理的保护上。本文通过研究移动存储设备感染技术、交互式的CMDShell技术等,增强木马的信息获取能力,拓展能力,并增强了对主机的控制力。通过对上述几种技术的实现,并经过测试证明,木马的生存性得到了较大的提高,在实际网络环境中运行效果明显优于其他普通木马。
其他文献
随着网络,尤其是网络经济的发展,企业规模日益扩大,客户分布日益广泛,合作伙伴日益增多,传统企业内部网络基于固定地点的专线连接方式,已难以适应现代企业的需求.于是企业在
该文介绍了我们从编程语言的角度为解决移动代码安全问题所做的研究工作,主要内容包括:1.我们阐述了这种方法的基本原理:就是利用编译手段搜集到程序的类型、结构等信息,在客
近年来,随着MANET民用步伐的加快,人们对不受时空限制,在任何时间、任何地点访问基础设施网络资源的要求越来越强烈.人们期望通过MANET和Internet的互联,来拓展Internet的无
学位
从小额支付系统的需求出发,首先分析了PayWord这种小额支付协议.PayWord协议可以有效防止伪造和重复消费,但不能保证交易的原子性,也不能防止透支和抵赖,并且在多商家的情况
随着Web信息的激增,越来越多的信息开始由静态网页存储的方式向Web服务器维护的数据库即Deep Web转移。与Surface Web相比,Deep Web包含的信息具有数量大、质量高、增长快等特
本课题的研究内容是基于XML的Web挖掘技术,主要工作是研究如何集成分布的、异构的、半结构化的Web数据,以便于进行Web资源和知识发现.首先,针对Web数据异构、半结构化的特点,
本文深入分析了Windows NT Kernel-Mode和Windows 200O WDM驱动程序体系结构和开发技术。对开发过程中的关键步骤和问题进行了详细的讨论和分析。特别讨论了驱动程序开发过程
工作流技术作为一个新兴的研究领域,广泛应用于生产制造、办公自动化、电子商务、电子政务等领域,是实现业务过程建模、优化、过程管理与集成,最终实现业务过程自动化的核心
随着国际互联网的迅猛发展,一种标准化的现代远程教育概念正在成为全球企业、教育机构和政府机构认真对待的新事物.而在现代远程教育的实施过程中,教学资源库也从单纯的资源