入侵容忍模式下木马特征行为阻断技术研究

来源 :计算机应用与软件 | 被引量 : 1次 | 上传用户:w168730018
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
介绍木马分类,分析提取出木马关键的特征行为及其实现的技术原理,由此提出入侵容忍模式下木马特征行为阻断策略,进而介绍挂钩系统服务调度表技术和NDIS中间驱动程序网络数据包拦截技术。在Windows 2000系统上构建一个完整的木马阻断系统,并且实现了该策略。分析各个模块的功能与工作过程,对各类特征行为定义了阻断的策略。最后对该系统作了测试与评价。测试结果表明,系统能有效地监测与阻断木马。
其他文献
根据全额全员纳税申报流程的特点和系统的建设目标,提出基于B/S模式的纳税管理系统结构模型,分析系统体系结构和处理流程,并对系统基本功能和关键技术进行详细的阐述。
Dijkstra算法是计算最短路径的典型算法,它能得出最短路径的最优解,但因为遍历计算的节点很多,所以效率低下。针对此局限性,提出一种基于方向判别的较优路径选择算法。该算法利用交通网络的方向特性,能够快速收敛找到较优路径,提高选路算法的性能。引入偏差率和吻合率等概念来描述算法,对其设计与实现过程进行详细的阐述,并利用MATLAB进行仿真实验。实验结果表明该算法在性能上优于Dijkstra算法,尽管
原题如图1,AY是△ABC的高,AZ是△ABC的外接圆的⊙O的直径,且AZ与BC相交于点X.求证:AB·AC=AY·AZ.证明:连结BZ,由于AY是BC边上的高,AZ是⊙O的直径,故∠AYC=∠ABZ=90&#1
下课铃刚响,笔者走下讲台步履疲惫地进入办公室,一位爱钻牛角尖的男生带着数学问题紧随其后跟进了我的办公室,期望得到我的帮助.一、问题的出现题目已知函数f(x)=2x~3-3x.(1)求f(x
月季切花瓶插期间花瓣中可溶性蛋白质在瓶插初期增加,后期下降。采后花瓣中总游离氨基酸和游离碱性氨基酸含量逐渐上升,游离酸性氨基酸在瓶插前期变化波动不定,但当花瓣衰老
一体化标识网络在总结现有网络弊端的基础上,提出服务普适化理论。服务标识映射服务器SIDMS(Service IdentifierMapping Server)是一体化标识网络中实现多种服务统一管理的核心设备,是用户接受服务的第一个平台,因此SIDMS具有极高的重要性。在SIDMS大规模投入使用前,对其性能进行测试和量化评估是十分必要的。针对SIDMS的运行环境和作用进行了分析,在此基础上,设计开发