基于网络行为分析的未知恶意代码检测系统的研究与实现

被引量 : 0次 | 上传用户:ychhome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码检测是安全防御体系中继防火墙、数据加密等传统安全保护措施后又一项重要的安全保障技术,可以在恶意代码攻击的全过程对系统进行实时检测与监控。恶意代码检测系统能在恶意代码攻击过程中,及时报警,并将攻击造成的损失减至最小,还可与防火墙等防御系统联动,彻底阻止攻击行为。随着网络规模的不断扩大和攻击手段的不断更新,恶意代码检测技术也面临着诸多挑战,例如:如何对未知的恶意代码进行有效的检测;如何提高恶意代码检测系统的检测效率,以适应网络流量日益增大的要求;如何减少恶意代码检测系统的漏报和误报来提高其安全性和准确度等。本文的研究目的:(1)深入研究恶意代码的攻击原理、攻击方法和发展方向;(2)研究现有恶意代码检测系统采用的检测技术、存在的问题和发展方向;(3)研究并实现基于网络行为分析的未知恶意代码检测系统,有效地对未知恶意代码进行检测。本文的主要工作和贡献包括:1.研究恶意代码的定义及分类,详细的研究计算机病毒、蠕虫、木马、间谍软件这四种恶意代码的攻击原理及攻击方法,并研究恶意代码技术的现状和未来可能出现的变化及发展方向。2.研究恶意代码检测系统的定义及分类,恶意代码检测系统所采用的主要检测技术及发展方向。详细研究网络行为分析的理论基础以及主要方法,并研究如何将网络行为分析方法应用与未知恶意代码检测系统,以达到对未知恶意代码的有效检测。3.设计并实现基于网络行为分析的未知恶意代码检测系统,设计本系统的系统结构以及所运行的环境,对系统的所有模块的功能进行详细的阐述,设计各个模块的流程图,完成本系统的具体实现,在构建的网络环境中对本系统进行测试,并对测试结果进行详细的分析。
其他文献
考虑一类具非局部边界条件抛物型方程解的爆破模式.借助一些积分不等式,通过适当弱化关于初值的假设条件,得到了正解的全局爆破性质及爆破速率估计.
立足于我国城市夜景照明环境的现状,从夜景照明的相关理论着手,以上海为主要考察对象,分析并论述了城市夜景照明的景观特性,阐述了对城市建设过程中夜景照明问题的观点和看法
地产企业要保证实现资源的最佳配置和利用,以及费用的最合理化,在安装工程造价方面就要多加摸索,这样才能在保证工程顺利进行的情况下,使企业的利益最大化。就影响工程安装造
目的观察丹红注射液辅助治疗老年慢性心力衰竭(心衰)的疗效与安全性。方法将268例慢性心衰患者按照随机数字表法分为治疗组和对照组,各134例。对照组给予洋地黄、呋塞米、血
主要对马钢硅钢水处理站各废水系统在运行中存在问题进行分析、查找和整改,保证废水处理达标排放,减少对环境水体污染。
教师信息化教学效能感是教师对其能在真实教学情境中有效应用信息技术优化课堂教学、转变学生学习方式的能力的认知和信念,是影响信息技术与课堂教学深度融合的重要因素之一
党的十九大报告明确要求“加大全民普法力度,建设社会主义法治文化,树立宪法法律至上、法律面前人人平等的法治理念”,普法工作的重要性日益凸显。近年来,随着电网的不断延伸
风电叶片(以下简称叶片)是风电机组捕获风能的关键部件。近年来,随着风电机组单机容量的不断增加,叶片尺寸相应增大,随之引起的叶片质量问题日渐突出。对于结构扁平、轻质、
焦平面阵列天线是一种多波束天线,它将多个馈源放置在通过聚焦天线焦点且垂直于主轴的平面上,利用馈源横向偏离聚焦天线焦点引起天线方向图发生偏转这一特点,产生多个偏离主