WindowsNT进程恶意行为检测技术的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:liongliong517
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,随着计算机知识的普及,各种黑客教程、木马生成机、病毒生成机的日益公开化,特别是恶意软件源代码的公开,使恶意软件的数量急剧增长,给计算机安全带来了极大威胁。   反恶意软件领域的防范措施主要依靠的仍然是传统的基于特征码的扫描技术。特征码技术就是指用静态的、依赖领域专家个人能力的特征提取方法来描述恶意软件。也就是说,每当出现一种新的恶意软件后,需要找到唯一能区分它的特征码。这种方法的优点是准确度高,但缺点是要维护日益增长的特征库和对人的高依赖性。由此,人们引进了其它检测技术,如虚拟机技术、启发式检测技术、主动防御技术等。   针对当前恶意软件检测技术的不足,本文研究了windowsNT环境下以进程行为为基础的恶意软件检测技术。分析了系统内进程可能产生的关键行为,并依据进程行为的关联性,建立了常见恶意软件行为模型。通过对Biba完整性模型的分析,本文建立了一个适用于进程行为分析的完整性模型,并将其结合到进程行为检测系统中。   本文通过系统服务挂钩技术、文件过滤驱动技术、注册表监控等技术收集进程行为信息,并传递给专家系统进行分析。当发现未知进程是恶意进程之后,便运行还原系统进行数据完整性保护。实现了一个行为收集、行为检测、完整性保护为一体的检测系统。在对各个模块技术需求进行分析后,本文给出了各种技术的具体实现,并进行了实验验证了本文所设计的检测方法的有效性。   最后,本文对全篇工作进行了总结,并对今后的研究工作进行了展望。  
其他文献
手语是听力障碍者的第一语言,在听力障碍者之间及他们与健听人交流时被广泛使用。由于听力障碍者很难形成完整有效的书面语言能力,因此创建具有普适能力的手语合成系统具有很强
学位
机器人足球比赛已经成为当前人工智能和机器人领域的研究热点之一,其中,全自主足球机器人有着巨大的应用潜力,其应用领域包括自动驾驶、导游、未知区域的探索、核电站的维护
随着Andriod系统的流行,越来越多的开发者从事Android应用的开发并设计出了大量优秀的Android应用,这些应用满足了用户的各种需求。随着开发能力的提高,对移动设备性能有较高
针对连续型变量与离散型变量的多目标优化问题,分别提出基于博弈策略的多目标粒子群优化算法和面向旅行商问题(TSP)的协同进化粒子群优化算法。围绕群智能算法的优化原理与多
RDF数据是语义网上的一种重要数据。它们之间的关系需要推理机进行推理才可以获得,但是由于语义网上的RDF数据量规模性较大,语义网上传统的推理机不能很好处理这种大规模数据
学位
尽管搜索引擎极大的方便了人们在Web上进行信息查找,但其还是有着很多的缺点。问答系统以其符合普通用户习惯的表达方式、返回简单准确的答案弥补了搜索引擎的不足,成为信息检
学位
通过对MN的移动习惯进行形式化分析和解释性论证,针对切换时延、数据分组连续性和切换花费等关键问题,提出使用机器学习算法进行切换行为预测的智能辅助方案。为了降低MAG和L
作为支持互联网大规模图像检索的一种有效和实用方法,互联网图像自动标注和理解已成为学术界和产业界的热点问题而被深入研究。本文研究了图像视觉内容与伴随文本语义之间的潜
由于XML数据具有半结构化和自描述的特点,使得其得到了越来越广泛的应用,并成为互联网上信息表示和交换的标准。鉴于XML数据的半结构化数据特点,对XML数据的存储和查询要比关
近年来,随着网络技术的迅速发展和J2EE(Java 2 Platform Enterprise Edition)平台的广泛采用,基于B/S的多层Web体系结构逐渐发展成熟起来。MVC(Model-View-Controller)设计模