【摘 要】
:
恶意代码通过多种手段在计算机系统和网络中迅速传播,对信息安全产生严重影响。近几年,计算机病毒、蠕虫和木马等恶意代码在技术上逐步趋向交叉和融合,其攻击力、破坏力和生存能
论文部分内容阅读
恶意代码通过多种手段在计算机系统和网络中迅速传播,对信息安全产生严重影响。近几年,计算机病毒、蠕虫和木马等恶意代码在技术上逐步趋向交叉和融合,其攻击力、破坏力和生存能力都显著增强,这给恶意代码的检测、防御和清除工作带来严峻挑战。因此,研究恶意代码的检测技术对其防治工作具有重要的现实意义。本文针对传统沙箱在用户空间中对系统API函数调用进行监控,很容易被恶意代码绕过,并且,基于虚拟机和仿真环境的检测方法过多的消耗系统资源,且容易被恶意代码的防御检测机制发现的缺点,使用内核级的API Hook技术,对恶意代码的系统API函数调用进行更底层的监控和拦截,对恶意行为进行内核级的监控;使用基于操作系统级系统调用接口资源的重命名机制,对恶意代码请求的系统资源进行重定向,使其操作重定向以后的系统资源,或者对该系统调用操作进行虚拟化,从而,实现了一个真实且隔离的恶意代码执行环境。并且,沙箱可以尽可能多的共享操作系统资源,使用只对恶意行为进行监控,对非恶意行为放行的策略,满足了构建高性能沙箱的要求,并保证了恶意代码在沙箱中能够完整执行,实现了检测过程的有效性和完整性。本文主要针对Windows操作系统的恶意代码检测技术进行研究,在对传统沙箱技术不足进行分析的基础之上,针对其存在的主要缺点,提出了基于内核级API Hook和操作虚拟化的沙箱技术解决方案。仿真实验证明,与其它类型的沙箱进行对比,本文沙箱对恶意行为的检测具有准确性和高效性的特点。
其他文献
骨的吸收与重建是一个重要且复杂的生命过程,而在其过程中常伴有多种偶联及信号传导机制。目前越来越多的学者立足于EphB4-ephrinB2介导的双向信号传导在骨稳态中的作用。而牙
在党的十七届六中全会以及十八大报告中均对文化和文化建设的重要作用作了精辟的说明。指出文化是民族的血脉,是人民的精神家园。为了能够全面建成小康社会,响应党的号召实现
"如乙方逾期未能缴清上述款项视作违约,本合同自行终止"之类的约定,不属于约定解除,而是附解除条件。此类条件成就时,合同便当然地、自动地归于消灭,无需权利人发出解除合同
快捷、方便的拉链最初伴随着战争步入了人们的生活。今天虽然拉链得到广泛使用,但人们对拉链的技术原理知之甚少。如今,拉链的改进不再拘泥于以前样式的简单,更注重于细节的
<正>某住宅楼原基坑降水设计采用井点降水,沿基坑四周共布设9口降水井,分别为基坑西侧3口,东侧4口,南北侧各1口,因房屋宽35.8m,故房屋中部未设置降水井。房屋消防电梯井坑比
法治理念教育对检察机关而言,是通过改变和更新执法观念,指导和规范执法行为,最大限度实现执法为民、公平正义的价值目标,充分发挥检察机关在推动建设社会主义法治国家中的主
报道了本实验室近两年来Neptune MC-ICP-MS测试Nd同位素的结果。测试结果显示样品化学分离中伴随的大量铈对钕同位素组成测定没有影响;而分离后残余少量钐,在一定范围内(钐/
水下机器人的应用越来越广,其运动控制的性能是决定水下机器人完成水下作业任务的重要因素,而运动控制的关键是运动控制器的设计。本文以课题组研制的水下机器人为研究对象,研究
利用熔体直接纺的工艺路线,成功研制了1111 dtex/144 f中强FDY产品。结果表明,较低的熔体输送温度、纺丝温度284℃,冷却采用侧吹风冷却加弧形板的方式,集束点在1600 mm处,上
介绍了无机纳米粉体在抗紫外纤维上的应用方法,发展现状及最新成果。并对目前存在的问题(团聚和分散)和发展方向提出了自己的看法。