应用软件插件木马机理与防御技术研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:yunlong0451
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当前数据信息时代,电脑成为人们工作、生活中不可或缺的一部分,一些应用软件如Microsoft Office、Adobe Reader、Chrome浏览器等也占据了举足轻重的地位。随着这些应用软件的普遍使用,也催生了各种各样的插件。这些插件种类繁多,参差不齐。一方面这些插件灵活扩展了应用软件主体的功能,给用户带来更多的便利;另一方面,插件机理的引入也增加了应用软件在安全方面的脆弱性。不法分子完全可以利用插件机理攻陷一款应用软件,获取应用软件中文档的内容,窃取用户的隐私数据;或者利用插件机理下载更具恶意性的其他程序到用户电脑,对用户的财产和隐私安全造成威胁。所以,研究插件木马(Software Plugin-based Malware, SPM)机理及其防御技术,能够从插件角度研究应用软件的安全问题,从插件角度保护应用软件的安全,保护用户的数据信息不被窃取。本文首先介绍插件木马方面的研究背景和现状,指出当前国内外在插件木马研究方面的缺失。其次,本文提出了一种基于应用软件插件机理的木马模型,在此模型之上从黑客的角度实现了常用应用软件(MS Office、Adobe Reader/Acrobat、Chrome浏览器)的插件木马原型系统,插件木马对比传统木马具有一定的功能优势并且插件木马原型系统具备一定的实际能力,如静默安装、下载执行、窃密等功能,能够对抗主流的杀毒软件。最后,针对插件木马的功能行为特点,本文总结了其一般规律,给出几种具体的防御策略,从插件的角度保护应用软件的安全。
其他文献
在网络通信日益普及的今天,信息成为当今人类社会的重要战略资源,所以必然会面对越来越多的安全威胁。随着人们对通信安全性的要求日益增长,网络通信协议成为了网络通信中的重要
社区综合业务网络是通过以太网技术接入,实现语音电话网,数字电视网,计算机网的三网融合业务系统。三层千兆交换机SW1200是系统中的核心设备,随着交换机功能的逐步完善,需要提供一
VOIP以其低成本、高效率、新服务等优点被越来越多的用户所接收。SIP协议是用于创建、修改和结束会话的应用层控制协议,它具有开放、可扩充、简单、灵活等特点,适合用来开发基
视频点播业务以丰富的内容、自主的点播形式等特点受到了广大网络用户的欢迎。已有的视频点播系统还存在着一些缺点,如不支持跨平台、无QoS保证、不支持穿越NAT等等。JMF是SUN
软件过程模型的执行是软件过程建模研究中的重要问题。对象管理组织提出的软件过程工程元模型(Software Process Engineering Metamodel,SPEM)具有良好的过程描述能力且取得了
本论文主要讨论了基于Handle的DNS管理和安全解析的设计与实现。本文作者参与了该系统理论模型的设计以及原型系统的实现,在Handle System系统中集成了DNS模块及Handle DNS协
基于J2EE规范的Web应用服务器作为分布式系统运行时的基础支撑软件,在向客户提供全面的功能性支持的同时,也需要给出优秀的可靠性与兼容性的保障。这就对应用服务器实现的正确
随着天文望远镜及终端设备的设计与制造技术不断提高,天文观测能力大大增强,天文学已从古老的光学观测变为全波段的天文学,并正在进入一个“数据雪崩”时代。计算机与互联网技术
资源管理(Resource Management)是指对计算机中的电子文档资源进行收集、组织、存储、检索,并提供给用户自然高效的交互界面和交互方式。随着计算机技术的飞速发展,用户需要收
事务处理技术是保证信息可靠性和一致性的重要技术。分布事务处理监控器为开发、部署、监控和管理基于三层结构的联机事务处理应用系统构建了一个基础平台,在构筑基于事务处理