面向Windows Native API调用的入侵防御技术研究

被引量 : 0次 | 上传用户:xiang879154
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展及应用规模的扩大,主机安全问题变得越来越严峻。主机防火墙、病毒检测等传统的安全技术已经难以胜任主机安全的需要。入侵防御系统作为一种能在线部署和快速响应的安全系统逐渐成为研究的热点。Windows操作系统作为目前使用最广泛的操作系统,其安全问题也越来越受人关注。本文在研究Windows内核和变长短序列划分的基础上,结合粗糙集理论,提出了一种基于Windows Native API的入侵防御模型。模型引入嵌入式汇编语言来简化对Native API的监控,将数据集划分为一组相对独立的变长序列模式,利用粗糙集理论对每种长度的序列集进行简约,建立了较小规模的Native API短序列的防御模型,并应用于sendmail调用序列进行离线实验。实验结果表明,本文模型的检测率达到96.08%,误报率降低到1.93%。与其他检测模型的比较结果表明,本文模型在检测率、实时性和自适应性方面有更优的性能。论文以提出的防御模型为基础,构建了一个在线入侵防御系统。详细分析了在线系统实现过程中用到的一些关键技术,包括Windows中基于缓冲区溢出的攻击实现、ANSI文本流的生成及系统响应技术。在线系统在实时攻击下的检测实验表明,各种通过缓冲区溢出来改变程序执行流程的攻击行为都能检测到,而且检测时间都在1秒左右,表现出较好的检测能力和实时性能。
其他文献
<正>脚手架,最早是由美国著名的心理学家和教育学家布鲁纳从建筑行业借用的一个术语,用来说明在教育活动中,学生可以凭借父母,教师,同伴以及其他人提供的辅助物完成原本自己
目的:探讨海昆肾喜对糖尿病肾病大鼠肾组织血管内皮生长因子(VEGF)蛋白表达的影响。方法:60只大鼠随机分为两组,正常组10只,造模组50只。造模组采用空腹一次性腹腔注射链脲佐
<正>[师]同学们好!首先我们互相认识一下。我一下子要全部认识大家是不可能的;先认识几个,这是事物的发展规律,积少成多。今后我们还可以通过书信扩大认识,而且,欢迎同学们来
为了更好地控制酒润麸炒白芍的饮片质量,以黄酒用量、干燥方法、干燥时间、麦麸用量、炒制温度、炒制时间为考察因素,芍药苷、芍药内酯苷、水溶性浸出物和醇溶性浸出物为评价
船撞桥是一个偶然事件,但船桥碰撞事故却不断的在世界各地发生,而且通常会造成财产损失、人员伤亡等灾难性后果。船舶碰撞桥梁是一个比较复杂的非线性动力学问题,是船舶与桥
<正>教学目标:1.知识目标:掌握课文的写作思路,写作目的。以刘和珍等的死难情形作为课堂教学的切入点,以加深学生对本文写作目的的深入理解。2.能力目标:给学生自我思辨的空
<正>为使纳税服务工作达到全员、全过程、全方位的质量管理要求,近年来,大连市国税局积极构建科学的服务质量管理体系,打造有效的服务质量监控平台,对纳税服务进行质量设定、
以危险方法危害公共安全罪是一类严重危害公众人身、财产安全和社会安定的犯罪。而我国刑法典对其规定的法律条文模糊不清,这导致此条罪名在司法实践中被滥用。本文通过对大
传统的边坡防治,沿袭了“先破坏,后恢复”的陋习,常采用粗放型工程措施,结构简单粗糙,不注重绿化和生态恢复,景观设计重视不够,景观效果可持续性差,特别是旅游公路边坡,生硬
目的通过对宫颈癌组织及正常宫颈组织在3.0T磁共振灌注加权成像(PWI)的时间信号曲线(TIC)特点及其相关参数:最大增强(ME)、流入速率(WIR)、流出速率(WOR)、达峰时间(TTP)进行