基于WINDOWS NT内核的主机入侵防御方法及性能研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:sunzui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化进程的加速和互联网技术的迅速发展,人们的学习、工作和生活对计算机以及互联网的依赖程度也在逐渐加深。与此同时,信息资源共享带来的信息安全问题日渐严重。针对用户主机的入侵手段和攻击方式不断增多,威胁网络安全的种类不断变化,对互联网用户的个人信息安全造成了极大的损害。  由于企业和用户需求的多样性发展,木马病毒、恶意软件以及正常软件间的界定越来越模糊,一款正常软件也可能由于存在安全漏洞而被黑客利用,从而产生木马病毒或者恶意软件才有的破坏行为。传统的基于特征码扫描的反病毒技术由于在应对未知病毒上的不足,于是基于进程行为的主动防御技术逐渐发展起来以对抗未知的安全威胁。主机入侵防御系统(Host-based Intrusion Prevention System,HIPS)就是采用基于进程行为的主动防御技术的新型反病毒软件,它是当前安全领域研究的热门课题之一。  本文首先对主机入侵防御技术的相关技术与理论基础进行介绍,并针对 Windows32位和64位系统下的主机入侵防御方法做了深入研究分析,分别从进程保护、注册表保护、文件保护、驱动加/卸载保护四个方面给出具体的防御原理以及实现。接着对 HIPS性能进行分析,发现影响性能的较大的因素为名单匹配算法,在对现有的名单匹配算法中朴素匹配算法和BM算法的原理以及优缺点进行分析比较后,发现现有名单匹配算法由于对名单中文件路径使用明文保存方式存在安全隐患,在对 HIPS名单匹配中名单组成的特殊性进行分析后,提出一种基于字符串压缩的用于全模式匹配的名单匹配算法,并给出算法的具体实现原理,最后通过仿真实验对朴素匹配算法、BM、压缩三种算法在内存使用,遍历时间,查找时间以及重复数上进行比较,实验证明该算法在性能以及安全性上有一定提高。
其他文献
DDoS攻击作为目前主流的网络恶意行为之一,对互联网的正常运行造成了严重的危害。本文的研究工作围绕DDoS攻击的检测和响应展开。检测工作基于网络边界路由器提供的流记录信
随着电子信息技术的飞速发展,汽车电子已成为现代汽车工业新的增长点,扮演着越来越重要的角色。同时,汽车电子系统的复杂性进一步加大了汽车电子软件的开发难度,普遍需要一个标准
经典粗糙集理论研究的对象是完备信息系统,完备信息系统中所有的属性值都已给定的且是单一的。然而,现实世界中的大量信息是不完备的,这些信息的属性值往往是未知的或是非单值的
一台机器履行职能的能力通常与人工智能有关,比如推理、规划、感知、认知、学习、理解和解决问题能力,在计算机学术界机器能力的研究是最有趣的研究领域之一。同时也是人工智能
信息化时代的今天,网络文本呈现出海量的特性,从搜索到的海量文本中提取有效信息或获取当前热点信息,需要对文本聚类,使同一个文本簇中的文本间相似度尽量的高,不同簇中的文
近年来,随着复杂网络研究的兴起,在复杂网络的结构性和动态性研究方面取得了许多令人振奋的成果。相关研究表明,复杂网络对随机攻击具有很强的抵抗能力,但对蓄意攻击却极其脆
针对现有网络体系的不足,四川省网络通信技术重点实验室提出了面向连接的并且能保证用户服务质量的单物理层用户数据传输与交换平台体系结构(SUPA)。该结构根据带外信令的传
随着互联网技术的发展,电子邮件系统逐步取代了传统的邮件通信系统,成为人们日常生活中不可或缺的一个部分。但是,一些人受到金钱利益驱使,通过电子邮件大量散布恶意信息。在
基于线性变换的特征提取一直是模式识别领域研究的重点,有着许多被广泛应用且被证明有效的方法。其中的主成分分析(PCA)和线性判别分析(LDA)经常被用于特征降维。本文的研究
如今,网络上的业务流量越来越大,网络建模与仿真以及分析与改进都变得十分的重要而又困难。对网络业务流的研究表明,传统的Poisson模型已经不再适用。网络流量具有明显的自相似