恶意代码分析系统的研究与实现

被引量 : 0次 | 上传用户:yuantao22222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码分析的目标通常是为一起网络入侵事件的响应提供所需信息。任务之一是获取恶意代码的特征码,包括基于主机的特征码和基于网络的特征码,服务于恶意代码检测。高级持续性威胁APT的出现,不仅要求恶意代码分析能够掌握恶意行为,而且要求能够分析事件背后的目的与意图,为安全态势评估提供所需信息。论文首先介绍了恶意代码的定义及分类,然后介绍了恶意代码分析的目标和基本方法,并分析了这些方法的优缺点。在此基础上,根据恶意代码分析系统的应用环境和分析需求,提出了论文的研究目标和主要研究内容,为用户提供一个恶意代码分析系统,提取恶意代码的通信对象与通信特征,为NBOS提供黑名单,为CHAIRS的关联分析提供依据,为MONSTER提供新的规则源,为CERNET主干网的安全保障提供支撑。其次,介绍了三个开源流行的恶意代码分析系统TWMAN、CUCKOO和BitBlaze,并从静态分析、动态分析、网络行为分析三个方面分析了系统需求。根据系统的需求分析设计了系统的总体结构,主要包括恶意代码分析模块,通信对象提取模块和通信特征提取模块。再次,介绍了恶意代码分析模块的实现,通信对象提取的实现,并结合典型实例对黑名单的设计和管理、恶意代码的通信特征提取进行了研究。最后,论文对系统实现的关键问题进行了讨论,包括任务管理、数据管理和结果管理。根据系统用户接口需求,提出基于B/S的架构设计用户界面,并最终实现了一个侧重于样本通信对象与通信特征提取的恶意代码分析系统。
其他文献
根据故障树早期不交化方法 ,提出利用割集矩阵运算导出早期不交化的故障树分析新算法 ,并用 C++语言开发了基于 Windows的 FTA应用软件。实例证明新算法运算速度快 ,软件可靠
在厚松散含水层下采煤时,由于含水层可传递上覆表土层的载荷,导致工作面容易产生溃砂、突水事故.为了避免在回采过程中发生溃砂、突水事故,结合朱仙庄煤矿864工作面的实际条件,建
数字化时代的到来带来了媒介形态的变化,而与媒介紧密联系的视觉传达设计在数字化新媒介迅速发展的环境下,也有了新的发展领域,新媒介视觉传达设计成为新时代的主题。新媒介
会议
<正> 温经汤原出《金匮要略》,乃张仲景为治妇人冲任虚寒、血虚挟瘀所设。原方组成:吴茱萸三两,当归、芎(艹穷)、芍药、人参、桂枝、阿胶、牡丹皮(去心)生姜、甘草各二两,半
在斯皮瓦克看来,以潘恩《人权论》为代表的西方人权知识对"自然权"与"公民权"两者关系的设想中存在逻辑上的乞题谬误,这一谬误导致人权知识在亚洲的运用预先限定了享有人权的
运用熵权TOPSIS法测算了2002、2010年长江三角洲16市的物流业发展水平,结果显示近10年来长江三角洲物流发展水平有了显著的提升,但城市之间发展不平衡,差距有所扩大。上海是
目的探讨小儿高热惊厥的发病原因及护理对策。方法回顾性分析沿河土家族自治县妇幼保健院自2002年7月至2009年年7月收治高热惊厥患儿的临床资料。结果引起小儿高热惊厥最常见
我国居民收入差距大,贫富悬殊,如何通过消费税改革来引导消费行为,缩小贫富悬殊的现象,文章从我国奢侈品消费的现状入手,通过对美国、韩国、日本及我国台湾地区的消费税与我
21世纪是海洋的世纪,如何营造良好的海洋地缘环境和应对海洋地缘关系中不断演变的冲突和争端,直接关系到一国在海洋地缘关系中所处的地位,影响着整个国家的发展。中国是海陆