基于程序行为静态分析的入侵检测系统研究与设计

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:gcj820305
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现代社会中,随着计算机和网络的普及度越来越高,计算机用户所面临的威胁越来越多。为保护用户的利益不受损害,保护计算机主机安全尤其是操作系统安全已经成为一个关注焦点。第三方入侵检测是一种公认的并被广泛使用的计算机操作系统保护措施。对入侵检测系统进行研究,对于提高计算机的安全性、减少入侵的成功概率、保障用户的个人利益、甚至整个网络的安全情况都具有重要意义。本文首先介绍了操作系统安全相关的基础知识,然后介绍了入侵检测系统的基本概念,并进一步阐述了程序行为分析技术在入侵检测中的应用及相关的研究现状。接下来,在程序行为分析领域前沿研究的基础上,本文设计了一种对程序行为进行静态分析建模的方法。该方法通过程序的系统调用来描述程序行为,不仅适用于Windows操作系统的系统环境,而且弥补了现有的基于系统调用的程序行为分析方法的特定缺陷。之后,本文对基于上述程序行为分析方法的入侵检测系统进行了详细设计。根据系统的预期功能对其基本结构组成进行了划分。并针对各个组成结构进行功能细化。在设计中,不仅利用现有工具降低了系统的复杂性,也通过对Windows操作系统的多种内部(包括未文档化的)机制进行深入的研究和探索,保证了系统功能的可实现性。在系统设计的基础上,本文还进一步介绍了系统的实现流程,对每个子系统和模块实现过程中的重要步骤和细节问题进行了详细的阐述。并通过实验对系统进行了基本验证。最后对系统进行了总结分析,提出了不足和改进建议。基于对入侵检测系统的现实需求,结合程序行为分析技术的相关理论和研究,本文创新性的提出了一种适用于Windows操作系统的基于程序行为静态分析的入侵检测系统,给出了设计方案和实现步骤,开发出更加准确、高效的入侵检测系统提供了一定的理论和实现参考。
其他文献
随着能源与环境问题的日益严重,电动汽车的发展潜力巨大。在电动汽车中,轮毂电机驱动以其动力效率高、反应灵敏而备受重视,本文就以轮毂电机小型电动车为研究对象。该车采用
多输入多输出技术(MIMO)通过在发送端和接收端安装多天线,充分开发利用空间资源,通过多个天线实现多发多收,在不需要增加频谱资源和天线发送功率的情况下,可以成倍地提高信道
摘要:近年来,随着多媒体业务的逐渐流行,用户对数据传输速率的需求也日益增加。然而,蜂窝网络通信能够使用的频谱资源十分有限,使得eNodeB比起以前需要处理更多的业务。为了提
2000年,Rudolf Ahlswede等人首次提出了网络编码的概念,允许和鼓励网络中的中间节点对数据进行处理。网络编码的最大优点是使组播传输速率达到最大流最小割定理决定的网络容
本论文的主要内容为基于多模光纤中模式干涉的全光纤马赫-增德尔(Mach-Zehnder, MZI)对外界环境的响应特性,着重研究了单模-多模-单模(Singlemode-Multimode-Single mode,SMS)
短波通信是指利用波长为10-100m的电磁波进行无线电通信的。无论是在无线电通信发明的早期,还是在现代通信技术飞速发展的今天,短波无线通信都作为一种极其重要的通信手段,并
近年来海洋声学研究得到广泛关注,声纳技术逐渐成熟。与此同时,计算机技术和全球定位系统的飞速发展,使得海底信息获取技术取得了显著的进步。虽然人们已经具备了对海洋进一步探
通过大量试验测定了干粉粘结剂的PH值、强度曲线、烘焙温度范围、溃散性、发气性、耐热性、抗吸湿性等性能 ,为实际应用提供了理论指导 Through a large number of tests, t
当前,瓦斯灾害是威胁我国煤矿安全生产过程的灾害之一。从煤矿实际监测数据中提取影响瓦斯浓度变化的因素,充分挖掘瓦斯浓度变化的规律,建立准确可靠的瓦斯浓度预测模型对于
数字化雷达是雷达发展的主要方向之一。发射波控和接收数字波束形成(DBF)技术是数字化雷达的关键。本论文结合某型号大型阵列雷达,推导了“和、差”波束形成的详细计算公式,