木马的行为分析及新型反木马策略的研究

被引量 : 0次 | 上传用户:kick_78
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,“特洛伊木马”(以下简称木马)数量迅速增加,在各类非法程序中已经占到了最大的比重,由木马所造成的破坏和损失也越来越严重,因此,反木马的研究己成为网络安全领域的一个热点和重点。 行为分析由于具有检测特征码未知的木马、病毒等非法程序的能力,而成为反木马、反病毒等研究领域的一个热点。与传统基于特征码的静态扫描技术不同的是,它根据应用程序运行时表现出来的动态行为特征,判别程序是否合法。但由于其在具体实施时一般有较高的误报率,所以至今仍未象特征码技术那样得到广泛的应用。 确定木马的行为特征是进行木马行为分析之前必需的准备工作。本文分析归纳了木马服务器在安装、启动和网络通信阶段的行为特征,并介绍木马行为分析的原理、优缺点并探讨其实现技术。 分类算法(如朴素贝叶斯分类算法)结合样本的多个属性的取值对样本进行分类,并且它们均被用作对未知类别的样本的分类,这与将行为分析应用于未知木马判断的目的相吻合。本文描述了目前安全软件中木马行为分析模块的一般工作流程,针对其误报和漏报的原因,提出朴素贝叶斯分类算法在木马行为分析中的应用。为检验该算法在降低木马误报率上的效果,本文对同一组木马和合法程序进行了两次分类实验,一次使用某安全软件的木马行为分析模块,另一次则是本文提出的结合了朴素贝叶斯算法的木马行为分析方法,并对两者的误报率和漏报率作了比较。 在实验中,共收集了228个合法程序,并查阅和研究了224个木马的技术细节,本文提出的方法漏报率约为10.71%,误报率约为0.44%,比另一种行为分析方法下降了约12和40个百分点。 最后,在上述理论分析和实验的基础上,本文提出了一种基于行为分析的新型的反木马策略。该策略采用了远程线程注射、输入地址表修改等技术,同时结合朴素贝叶斯分类算法进行木马判别。
其他文献
知识经济时代如何对知识员工进行有效的、人性化的绩效考评一直是企业界和理论界关注的焦点。解决该问题的前提必须是对知识员工的个性特点以及工作特点有深刻的认识,同时也
<正>为了全面实施素质教育,贯彻落实《中共中央国务院关于推进素质教育的决定》的精神,我县根据实际,遵循以"人为本,因地制宜"的原则,从2002年秋季学期起采取"试点实验,逐步
<正>练习课是小学数学教学的主要课型之一,是在新授课后教师有目的、有步骤地指导学生运用已有的知识和经验,通过一系列训练,达到"巩固技能、反馈评价、形成策略、解决问题、
企业经营战略管理是企业发展之本,在市场经济条件下,对企业经营活动起到指导作用,是合理调配各项资源并充分发挥作用的重要保障。它的正确与否关系到企业的经营成败。在医药
以土力学实验教学为例,针对常规验证性实验、综合性、设计性试验的教学现状,讨论其实验内容设置、教学方式、考核手段等存在的问题,阐述增强学生应用、操作动手能力的土力学
目前,中国教育体系正处在深刻变革之中。笔者认为:教育改革应该从高等学校办学模式改革开始,逆流而上,带动各个阶段教育的全面变革。并根据市场需求,形成良性循环,从而保证教
本论文的主要工作是围绕物流外包机理的理论分析,国内工业企业物流外包现状研究,企业物流决策分析,基于神经网络的物流绩效评价模型的建立以及对UT斯达康实例的物流外包策略
<正>对诗歌教学,新课标提出,要培养"学生的审美能力、艺术趣味和欣赏个性",要注重"积累、整合、感受、鉴赏、思考、领悟、应用、拓展、发现、创新"。现实中有些教师的诗歌教
<正>在珠海,无人船科技港正在紧张的施工建设中,中天机械ZTT7527平头塔式起重机正服务于这个科技产业重点项目的吊装施工。珠海无人船科技港是我国无人驾驶领域里备受瞩目的
文章主要介绍了欧空局地面操作软件系统(EGOS)的体系架构、功能组成。欧空局的EGOS框架是一种条理清楚的,标准化的体系结构,它涵盖了地面段所有主要软件的应用、中间设备以及较低