主动防御技术的研究和实现

被引量 : 0次 | 上传用户:chenlm08
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
主动防御技术是最近几年网络安全领域新兴的一个技术,它的出现弥补了传统的病毒查杀技术和防火墙技术的不足。在病毒查杀方面,主动防御技术的应用使得杀毒引擎摆脱了仅仅依靠病毒特征码进行扫描的尴尬局面,它通过监控行为来及时发现病毒程序并阻止程序的运行。在国内,已经有4家安全厂商微点主动防御、奇虎360、江民杀毒软件、瑞星杀毒软件都具有了主动防御技术。它们采用了动态仿真反病毒专家系统,自动准确判定新病毒、程序行为监控并举,自动提取特征值实现多重防护、可视化显示监控信息等可信技术,实现了对未知病毒的自主识别、明确报出和自动清除,有效克服了传统杀毒软件的致命缺陷,可以说主动防御技术已经得到了广泛的应用和认可。本论文对主动防御技术进行了初步的探索和研究,以提高人们对于主动防御技术原理的认识。本论文首先介绍主动防御体系,包括防火墙系统、入侵检测系统、反病毒系统以及基于主机的入侵防御系统,再重点介绍基于行为的主动防御系统的技术及其实现细节。通过对系统服务分发表、用户态和内核态HOOK技术的分析来认识行为监控的原理,然后再通过对一些常见的病毒或者木马的行为进行分析,以了解区分正常的系统行为与异常的行为之前的区别。接着本论文通过进程创建行为监控、注册表访问行为监控、文件访问行为监控以及网络连接行为监控的具体实现细节进行讲解,进一步研究行为监控技术。在介绍行为监控技术的实现细节的同时,本论文更加注重该行为监控技术的实现原理以及由来,也就是为什么要采用这个技术来实现行为监控,知其然而知其所以然。接着本论文通过构建一个智能行为判断系统来解决传统的主动防御系统的弹框问题,进一步的完善主动防御系统。本论文接下来对主动防御工具进行研究和讲解,包括进程检测工具,DLL模块检测工具以及文件检测工具,通过对常见的病毒或者木马的一些隐藏技术进行分析,从而在根本上了解主动防御工具的实现原理,进一步加深了主动防御系统的理解。最后对主动防御系统进行了测试,以检验了主动防御系统的效率和稳定性。
其他文献
本文沿循文献阅读和梳理、理论推演与定量研究、结果讨论与总结的研究路线,采取规范探讨与经验分析相结合的方法,在较系统、深入的理论分析基础上,试图整体性、多角度地把握
随着经济突飞猛进的发展,以及经济全球化步伐的不断加快,现代物流作为一种先进的组织方式和管理技术,越来越受到很多的关注,特别是政府,以及企业加之一些学者的关注,为了满足
我国政府长期以来习惯于以封闭方式进行公共财政管理,导致公共财政管理效率低下和风险增长等问题,有必要采取相应措施提高财政透明度,为营造和谐社会奠定良好基础。
征收制度是近年来法学领域关注的热点。本文试图从理论法学的角度对征收制度进行研究和分析,总结美国宪法视野下的征收制度的原则和思想。全文共分为三章:第一章主要讨论征收
原燃料消耗是钢铁企业主要的成本来源,在钢铁企业成本结构中占有相当大的比重,其采购过程也非常复杂。近年来随着国际市场钢材价格呈下降趋势,而原燃料的价格越来越高,激烈的
随着企业规模的日益扩大和市场竞争的不断加深,对企业管理也提出了新的要求,传统的管理理念已经满足不了企业的发展,甚至成为制约企业发展的因素之一,迫切需要在企业管理理论
近几年,由行政不作为带来的侵权越来越引起了人们的关注,行政不作为究竟是否应该承担国家赔偿也逐渐成为了人们讨论的热点。在我国现行法律中,《中华人民共和国国家赔偿法》
目的:观察针刺下合穴对胆总管结石患者术后胃肠功能紊乱患者的的疗效并探索其可能的机制。方法:随机选取胆总管结石患者48例,分为对照组和针刺组,对照组采取术后常规治疗,针刺
脱口秀节目是大众文化中的重要部分。在普通人的生活中占有一席之地。《今夜秀》,自1954年在NBC播出以来,是美国最早播出的电视脱口秀节目,也是迄今为止播出时间最长娱乐脱口
证券经纪业务经过多年的转型升级,虽然取得了一些创新,但效果并不理想。随着国内金融创新业务政策频出,开放混业已成为大势所趋,加之互联网金融的强烈冲击,经纪业务面临着巨