安全领域迎来新成员——HIPS

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:parisjiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  几年前高手会凑到一起谈论哪个杀毒软件最好,当我们学会了杀毒软件的使用后,高手们又不玩这个了,大家都在拽一个词“HIPS”,我等菜鸟们又蒙了,“这是什么东东?”“主机入侵防御系统”,人群中你会听到这样的一个翻译而已,是杀毒软件?是防火墙?期待解惑的本文出现!
  
  自报家门
  
  HIPS是我英文名字的缩写,我的全名是Host Intrusion Prevent System,翻译成中文就是“主机入侵防御系统”。这个名字很晦涩,很多人又给我起了个通俗的名字——系统防火墙。不过我可不是大家常说的防火墙哦,大家常说的防火墙其实是“网络防火墙”。简单来说,我就像系统的一个起保护作用的监控程序,监控电脑中程序的运行、文件以及注册表的操作,一旦我觉得有操作有异常,就会给用户一个提示,得到用户指示后我再选择是允许还是禁止这个操作,只要用户不允许,病毒的运行就会被我拦截住。
  当然,如果每个操作都提示,那不把用户烦死啊,于是用户教给我一些自己判断的方法,也就是指定一些规则。从理论上来说,只要规则设置得够全面、严密,就可以防止一切已知或未知病毒的入侵。说到这你会想到杀毒软件的主动防御吧!我和它可不是一回事,杀毒软件的主动防御监控的是病毒的恶意行为,而我HIPS是一个体系,出发点是系统整体控制,论拦截,我比它强哦!不过,我的特点也决定了要有一个懂规则的用户一起协作,这就决定了我还只是受到一部分人的喜爱。
  
  敢揽瓷器活就要有金刚钻
  
  听了HIPS的自述,我们有了大体的了解,但我们都在怀疑它是否有这么大本事?HIPS是如何达到防止病毒入侵的呢?HIPS事先进驻系统,进入系统核心底层工作,随时准备拦截各种具有潜在威胁的操作。HIPS软件的防护是三个环节同时进行的,它们具备3D的防护模块——AD(Application Defend)应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。下面就以病毒入侵的过程来看看HIPS与病毒的过招!
  第一回合:用户访问被黑客恶意挂载病毒的网页时,浏览器如果执行恶意代码将病毒下载到本地硬盘,这时HIPS通过FD(文件防御)来阻止病毒文件的创建。
  第二回合:如果浏览器因恶意代码而运行病毒程序,这时HIPS可以通过AD(应用程序防御)来阻止病毒运行。
  


  第三回合:如果病毒已经运行,那它会在注册表中添加信息来达到重启后还能运行的目的、劫持安全程序的运行、修改系统设置,这时HIPS可以通过RD(注册表防御)来进行防御(见图2)。
  


  第四回合:随后如果病毒在硬盘里创建生成物、修改本地数据、修改系统文件,这时HIPS可以通过FD(文件防御)来进行防御。
  最后如果病毒还通过一系列的操作来进行提升自身权限、控制系统、记录键盘等目的,这时HIPS可以通过AD(应用程序防御)来进行防御。如图3所示,HIPS软件通过AD(应用程序防御)拦截磁碟机病毒通过发送消息的方式关闭安全软件冰刃的行为。当用户选择“阻止该操作”后,病毒磁碟机便不能将冰刃关闭。也就是说,病毒的每一步操作都在HIPS的控制当中,通过这种层层监控、层层控制的特点,用户即可以在病毒刚进入系统的时候阻止它,也可以在病毒发作的任向一步阻止它。
  


  
  是兄弟还是近邻?
  
  既然HIPS如此优秀,那么HIPS可以代替杀毒软件或者防火墙么?或者说只安装HIPS可以么?答案是不能。
  防火墙是根据连接网络的数据包、本地网络端口来进行监控,并阻止非法的外部联入、控制本地程序联网、防御网络攻击,如SYN洪水、IP攻击等。而HIPS则不会对网络进行防御,因为HIPS是基于主机的行为分析控制软件,它所针对的是本地程序及系统的行为,并不包括网络模块,因此不会针对进出本地系统的网络数据进行监控与控制。当然现在也有了同时具备HIPS与防火墙的安全套装,比如国产HIPS中网S3与国外的COMODO都是具有专业的HIPS模块与防火墙模块。
其他文献
Word 2007采用DOCX格式后,功能也有了很大提高,加密、禁用右键……让人感觉特别安全,可今天我得知了一个消息差点被“雷倒”,这些文件保护功能竟然在遇到一个杀手的时候,变得形同虚设。即使自己忘记了密码,也可以打开了。    右键禁用——“金玉其外,败絮其中”    Word 2007中有一个保护措施是禁用右键。采用该措施后,在Word中,如果不知道解禁密码,我们根本无法修改文档内容,看这样的
期刊
用电脑,无非就是浏览网页、编辑文档、运行各种各样的程序,你想知道你曾经在电脑中浏览了哪些网页、编辑了哪些文档、甚至运行了哪些程序么?“IE探长”(下载地址:http://www.onlinedown.net/soft/48483.htm,快车代码:CF0901CFRJ11)可以准确无误地帮你回忆出来。    软件安装运行后,看到什么了?哇,一长串操作电脑的记录全在其中。如图所示,在“网页地址”中显
期刊
大公司就有大公司的规矩,像什么IAM呀,微硬的,用Word都不一样,一般的技巧都还不用,一用就是高级的,全世界就几个人知道的技巧,你还别不服气,这就叫“派”!你要问是什么技巧,那是相当高档的Word防改技巧。    大公司的规矩:页眉、页脚你别动    大公司用的模板都是特别的,作为公司形象标志的页眉、页脚首当其冲,通常都是重点保护对象,这里就告诉你大公司里是怎么保护页眉、页脚的。  设计完页眉、
期刊
你的旧电脑、自行车、书籍、光盘等物品要出售,只打算用圆珠笔把广告语写在白纸上吗?来试试CorelDRAW 12吧,它是矢量绘图的高手,擅长广告、包装、服装、文字排版以及美术创作,制作校园广告不在话下!  先备好调料。  把文字准备好,下载相应的广告体字库,如华康海报体(font.85888.com/soft/7438.html)、长城海报繁(font.85888.com/soft/4402.htm
期刊
你投入了忘我的工作之中,使用Word飞快地输入着文本,猛一抬头,却发现文档中正在键入的文本快速地蚕食着插入点之后的原有文本。这是怎么回事?其实,原因也很简单,就是你误按了Insert键将插入模式改为改写模式,或者是无意中选中了“使用改写模式”。为此,我们以Word2007为例,谈一谈编辑文档时,Insert键的控制与使用。  Word提供了一个“使用改写模式”选项,选择此选项可在键入时替换现有的文
期刊
正在看本文的你,在工作中是什么角色呢?可能你是行政人员,也可能是销售,或是人力资源……    这是一个讲究团队合作的时代,一份文档或是一份用户手册往往需要多位同事共同制作。如果你碰巧与我一样成为这个“项目”的负责人,那么你会面对一系列的工作——编辑文档的框架结构、分配文档编写任务,然后对其他同事编写的文档内容进行合并,最后发送给老板审批。在此过程中,有以下六大烦恼是需要你解决的。  1在分配编写任
期刊
傻博士有话说:  要想安装独立的系统,并不是直接将系统安装在另一块硬盘中就可以实现,因为像Windows XP及以后版本的操作系统在安装时不管安装在哪个分区,它都会在C盘写入启动文件,而想安装独立的系统,只有将硬盘独立起来安装才能实现。此外,如果对BIOS设置不熟悉,不嫌麻烦的话,可以直接通过硬盘跳线来设置主从盘从而实现启动特定系统的目的。    能否在两块硬盘中安装独立系统    问:我有两块硬
期刊
傻博士有话说:  desktop.ini文件本身是一个系统文件,记录当前文件夹的一些内部信息,譬如文件夹的背景文件名等,像Fonts文件夹中的该文件则提供了注册字体的功能。而现在流行的很多病毒(例如闪盘病毒)也会生成一个与desktop.ini同名的文件,借机安装木马、病毒达到破坏的目的。因此,现在很多杀毒软件见到desktop.ini文件便不问青红皂白直接将其删除,如果将一些正常的desktop
期刊
2009年到了,我们发现中国变化了很多,世界变化得更多。“信息爆炸”,这个词似乎已经过时了。虽然始终无法体会到专家口中的“因为信息过度膨胀而无法获得所需信息”,但网络中每天都会冒出的新词、新事件,让人应接不暇。稍有不慎,就突然变成“火星人”了。为了让那些对2008年中发生的事不甚了解的朋友能够回归地球,我们专门制作了这次的年度大词典,供查阅。    Cut!  在翻开字典之前,不如让我们调查一下,
期刊
有些公司封闭QQ端口,有时出差在外所用的电脑上没装QQ……总而言之,我们时常会碰到无法使用QQ的尴尬。以前腾讯还推出了WebQQ服务,可以通过网页在线聊天,谁知WebQQ莫名其妙地无疾而终。不过,对各位聊天狂人来说有福了,因为通过QQ邮箱,我们也可以实现WebQQ的功能了。  登录QQ邮箱,单击上方“设置”进入邮箱设置界面,点击右上方的“体验室”,在最下方会看到邮箱聊天的设置,点击“我要开通”按钮
期刊