盗号木马攻击与防范技术的研究实施

来源 :山东大学 | 被引量 : 0次 | 上传用户:liongliong576
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展和普及,人们的生活越来越离不开网络。但网络生活在给人们带来便利的同时,也带来了安全方面的一些威胁,比如网游帐号被盗、QQ号码被盗、甚至网银帐号被盗,而这些针对帐号的安全威胁都来自于木马,特别是盗号木马。   木马与病毒有着很大的差异,病毒侧重于传播和破坏,而木马则侧重于隐蔽性和对用户数据的窃取。传统的反病毒技术主要是基于特征码的提取和对比,因此对于变种的或新型的木马一般难以检测和清除,进而造成巨大的损失,检测木马必须要有新的思路。因此对木马技术的研究已成为信息安全领域的一个热点,而如何防范木马特别是盗号木马也是迫在眉睫。   本文从研究层面上和技术层面上对木马,特别是盗号木马进行了系统的研究,主要工作为:   1、从研究层面上系统地分析了木马的工作原理、分类、发展历程、植入方式和发展趋势;从技术层面上系统地分析了木马的隐蔽性、自启动性、自动恢复性、主动性、功能特殊性和通信功能。   2、结合两个盗号木马的实现原理,给出了现有的查杀方法。传统的根据特征码检测查杀木马总是先有木马出现,造成一定破坏后才有杀毒软件能够查杀,因此这种方法缺陷很大。   3、改进了传统监控程序的监控方法,并对主要模块进行了实现。根据盗号木马的特点,提出了从注册表监控、基于进程的特定API监控和文件监控三个方面同时入手,通过阻止其自启动、阻止其有盗号动作产生和阻止其产生文件三方面,彻底杜绝了木马盗号的可能性。特别是通过对关键API的监控,可以发现大多数未知木马的攻击。通过测试证明,该方法和传统的监控方法比较,具有效率高、通用性好,且误报率低的特点。   4、监控模块提供了开放的规则库,人们可以任意指定要监控的文件和其拥有的进程,真正做到了有的放矢的防御,可有效地阻止盗号木马对敏感文件的攻击,弥补了大多数异常检测系统由于对行为监控的不确定性而造成漏报的缺陷,并且由于监控有具体的目标,相对于现有的行为监控软件而言,只占用了少数的系统资源,对计算机的运行速度影响很小。因为规则库是开放的,所以规则库的制定比较灵活,也较容易升级和维护,缺点是对一般用户而言有一定的难度,设定规则库需要其具备一定的计算机知识。   5、提出了手动查杀智能升级的方案。任何防木马软件也不是万能的,对于不能系统查杀的木马,通过手动方式查杀后可智能添加到规则库,再碰到此类木马就可系统查杀。  
其他文献
离群点挖掘作为数据挖掘的重要组成部分,能够从大量复杂的数据中找到小部分与其他数据相比最不一致、显著异常的数据点,这些异常点往往包含着非常重要的信息。本文通过研究现
关联规则挖掘是数据挖掘的一个重要研究分支,以从大型数据库中提取知识的主要手段,有效地来解决“数据丰富、知识贫乏”的现状,因此具有较大的理论研究与应用价值。关联规则
噪声去除是图像恢复的主要内容之一,其主要任务是消除观测到图像中的噪声成分,从而得到理想的清晰图像。加性噪声的变分模型研究已经取得很大进展,而对于乘性噪声图像恢复问
生物信息学是计算技术在管理和分析生物信息数据上的应用。在生物信息学中,序列比对是一种计算排列DNA、RNA和蛋白质序列的方法,此方法用来划分序列间可能与功能、结构或进化关
聚类在模式识别中被称为无监督分类,在统计学中被称为非参数估计。其目的是在无先验知识的情况下,根据数据对象之间的相似性来完成数据分类,从而加深对数据的理解,或者作为一
组播是面向组接收者的高效信息分发方式,其应用随着网络的发展而日趋广泛,应用层组播(ALM)因其易于部署而迅速替代IP组播成为目前网络组播的热点。应用层组播通过组播数据在
在所有的林业灾害中,森林火灾对社会环境、自然环境、经济发展的破坏性最大影响范围也最广。森林火灾发生地点是随机的,在很短的时间内会造成巨大的损害,因此是森林最大的敌
手势是一个自然、直观的交互工具,在需求高的人机交互中有着重要的作用,它不仅是一个交流信息的通道,更是一个示范学习的载体。通过手势,人们可以和机器人自然的沟通,使得机
图像分割是图像分析中的一项基础性工作,其目的是将图像划分为若干个同质的子区域,以提取出感兴趣的目标。图像分割是大多数的图像分析和图像理解工作的前提条件。图像分割方
人工萤火虫群优化算法源于对自然界萤火虫群群体觅食或吸引伴侣行为的模拟,是一种新型群体智能优化算法。与目前出现的群智能算法相比,人工萤火虫群优化算法在计算速度和消耗内