基于主机状态的木马检测技术研究

来源 :沈阳航空航天大学 | 被引量 : 0次 | 上传用户:boge09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前防范木马的手段主要是依靠杀毒软件和网络防火墙所附加的检查功能。杀毒软件主要依靠对木马文件本身的特征以及木马对系统进行修改的行为特征来识别木马,防火墙软件主要通过对网络通信的控制实现对木马通信的封锁。随着木马的变形,传统的防火墙和反病毒防护软件的响应已经滞后于各种木马攻击。  本文首先介绍了木马及其分类、变形、已有的木马检测技术及其优缺点,同时涉及到厂反检测技术;其次着重分析了人工免疫系统的自我学习能力等优势,改进了动态克隆选择算法:对最初候选检测器生成未成熟检测器在经过自我耐受后再与已有的检测器匹配,若匹配,候选检测器进行限次变异后再自我耐受,减少了检测器的数量和黑洞产生的空间;而检测过程中成熟检测器和记忆检测器检测到自我抗原时被直接删除,造成非我信息资源丢弃,本文失败检测器同样进行限次变异,保留了非我信息的同时,保持了检测器的多样性,提高了系统的抵抗力;最后结合木马的各种实现技术对主机状态的影响,如修改文件属性、修改注册表的自启动技术、隐藏进程名称、网络通信隐藏端口的植入技术实现木马运行所需功能等,提出了以主机状态的非空子集进行木马检测的解决方案。  以Windows XP操作系统平台的安全技术为突破口,结合人工免疫提出了文件监控、注册表监控、进程监控和网络监控,并实现了系统设计,借用现有典型木马“广外女生”等最终的验证测试工作等。
其他文献
随着校园网络设备的不断升级,校园网中的视频应用已经渗透到我们教学科研、学习工作以及日常生活等各个方面。然而高清视频的码率比较高,需要的带宽也比较苛刻,学校网络设备在升
随着运动捕捉设备的大量普及,具有较大规模的商用、研究用人体运动捕捉数据库已经不断出现。如何合理高效的利用运动捕捉数据库,从中检索到所需要的数据,并利用这些数据对人体运
商业银行信用风险是金融市场最古老的风险之一,也是商业银行面临的主要风险,如何更准确地度量和管理信用风险成为商业银行面临的最大挑战。根据《巴塞尔新资本协议》的要求,
随着计算机软件业的发展,人们已经开发出了各种各样的软件。有些软件能够模拟、延伸和扩展人的智能,能够帮助人们自动完成各种各样的工作,其中有些工作是比较复杂的,通常需要
在计算机集成电路不断飞速发展的信息时代,无论计算机的硬件还是软件设计的复杂度都在不断提高,也对开发设计提出了新的挑战,尤其是在保证新产品的安全性、可靠性和正确性方
现在是信息化的社会,各种信息充斥在我们周围,空间信息在人们的生产和生活中更占到了所接收信息总量的百分之八十以上。这些信息通过数字地球平台以二维、三维的形式展示出来
大量的移动设备如个人数字助理(PDAs)、智能电话、笔记本电脑、甚至是视频游戏控制台等,在硬件和软件方面都取得了巨大的进展。这些设备集成了多个有线或无线接口,如蜂窝网络
计算机图形学在众多领域的成功应用促进了对三维模型的需求,出现了很多捕获三维模型的设备。最为常用的室内三维激光扫描仪所获得的网格数据所含噪声比较低,而室外激光扫描仪
随着信息技术的发展和互联网的广泛普及,人们对于互联网办公也越来越认同。这股浪潮也推动银行不断加强创新,将越来越多的传统业务搬到网上,并扩展新的应用,为客户提供多渠道的丰
近几年来,随着三维激光扫描技术的出现和不断快速发展成熟,基于点云的研究成为计算机图形学中的主要研究内容之一。在对点云的研究中,由于与视点无关的脊谷特征能很好表征三维物