恶意代码机理与防范技术研究

被引量 : 31次 | 上传用户:chae888888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以Windows操作系统为测试和应用平台,针对日益严重的恶意代码的问题,对恶意代码的机理和防范进行了研究,取得了以下六个方面的研究成果: (1) 提出了恶意代码的攻击模型,分析了目前恶意代码实现的关键技术,最后设计并实现了一个漏洞植入型的恶意代码,并从通用性、隐蔽性和对植入系统的性能影响三个方面对该恶意代码进行了测试和评估。测试结果表明该恶意代码具有较强的生存能力。通过对恶意代码机理研究和实践,为恶意代码防范技术研究和网络安全策略研究提供理论基础和指导依据。 (2) 提出了恶意代码的动静态分析方法,对恶意代码的隐蔽技术进行了归纳和概括,提出了一种通过模糊变换来提高恶意代码生存能力的策略,并对模糊变换策略进行了形式化描述和分析,建立了模糊变换引擎的框架结构。测试结果表明,经过模糊变换的恶意代码能够逃避大部分基于误用检测的恶意代码对抗工具。 (3) 针对恶意代码的本质特点,提出了恶意代码防范的整体框架。该框架综合误用检测、异常检测及权限控制等多种技术,并从基于主机和基于网络两个角度实施恶意代码的防范技术。 (4) 从系统入侵防范的角度,提出一种基于实时监测Win32函数调用检测和防御恶意代码攻击的方法,该方法通过对部分恶意代码攻击行为模式的分析,建立了恶意代码防御的原型系统,最后以“冲击波杀手”蠕虫为例对该系统进行了实例评估,测试数据表明该系统能够及时地发现恶意代码攻击并阻止恶意代码的进一步扩散,是一种有效地防御恶意代码攻击的新方法。 (5) 从系统入侵防范的角度,提出一种基于网状关联分析预警恶意代码的方法。通过对恶意代码行为模式的分析,对恶意代码防范机制作了新的探索,设计了预警算法,建立了大规模恶意代码预警模型和基于预警算法的原型系统,最后给出相关实验数据和分析结果。与现有的恶意代码检测方法相比校,此方法更加有效,而且能够预警未知的恶意代码。 (6) 给出了网络蠕虫的基本定义和功能结构,从另一角度提出了合理应用网络蠕虫的思想,设计了良性蠕虫系统的框架结构、实现策略及蠕虫个体的工作算法,通过对良性蠕虫的优势分析,指出良性蠕虫可以应用到蠕虫对抗、网
其他文献
赵树理的小说明确的把自己的接受对象确定为农民群体,他用农民话语去描述农村的生活状态,消解了当时的精英话语在文学领域的话语霸权地位。他回归了中国民间文学的传统艺术表
:李斯特 ,这位充满传奇色彩的匈牙利作曲家、钢琴家、音乐评论家 ,第一个树起了标题音乐的旗帜 ,创作了《浮士德》和《但丁》两部标题交响乐 ,而其在创作方面的最大成就是首
语文是高中阶段的重要学科,如何提高高中语文课堂教学效果是每一个教师都要重点思考的一件事。但是从实际角度来说,部分高中语文课堂教学效率还有些不尽人意,笔者认为其根源
<正>加强党员干部作风建设,是全面贯彻党的十八大精神、落实科学发展观的必然要求,是构建社会主义和谐社会的重要任务,是推进全面建成小康社会、全面推进党的建设新的伟大工
为方便子女监护老人并在老人突发意外时及时救助,设计并实现了基于Android的老人远程定位监护系统。结合传感器检测技术采集老人的体征数据并通过无线GPRS传输技术将信息上传
简单介绍CL体系的结构形式和结构特点,以及施工工艺,探讨CL体系的推广应用价值
随着世界经济一体化和高科技的发展,金融已成为世界经济舞台上铁马金戈,纵横捭阖的时代英雄。信用证是国际贸易中重要的支付工具,无论在发达国家还是在发展中国家,国际贸易结
水利工程施工当中,涉及面比较广,要求在各个环节都要加强质量的控制,其中施工组织的设计就是比较关键的,并对工程施工质量有着直接影响。本文先就水利工程施工组织设计重要性
本文首次明确提出了接触网的环境特性、备用特性、机电特性、负荷特性、学科特性,并对这些特性进行了深入分析和全面阐述.有利于提高人们对接触网的基本认识,理解弓网受流的
目的:探索引起颈源性眩晕的原因,找到治疗该病简便而有效的方法。方法:将60例患者随机分为"枕丘"穴位注射治疗组(观察组)和常规针刺治疗组(对照组),各30例。观察组取经验穴"