恶意代码动态分析技术的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhangduanhua0505
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的高速发展和信息时代的到来,通过互联网传播和共享信息资源已经成为人们的首选,然而,网络的开放性和灵活性在给人们带来便利的同时也引入了各式各样的安全问题。据国家互联网应急中心CNCERT 2008上半年的调查报告显示,各种网络安全事件数量与2007年上半年同期相比有较为显著的增加。在诸多的网络威胁中,恶意代码所占的比例和危害程度最大,国内外针对恶意代码的研究和防治工作也从各方面展开。本文首先详细了解和总结恶意代码的实现机理和生存技能,在比较分析恶意代码现有分析技术和检测方法的基础上提出一种基于系统调用行为和参数分析的动态分析技术,然后深入调查恶意行为的共性特征并进行特征提取和规则建模,构建恶意行为规则库,最后具体实现恶意代码动态分析系统,并给出实验结果。本文的主要工作体现如下:(1)总结研究恶意代码的实现机理、攻击技术和生存技能;(2)分析现有恶意代码分析技术和检测方法,并比较它们的优缺点;(3)收集大量样本程序并加以训练,调查恶意代码行为共性,提取行为特征,构建恶意行为规则库。(4)提出一种基于系统调用行为和参数分析的动态分析技术,实现恶意代码动态分析原型系统。本文以正常程序、病毒、蠕虫、木马、间谍软件等作为样本对动态分析系统原型进行了功能和性能测试。实验结果表明,恶意代码动态分析系统能够成功识别出程序中的恶意行为,系统开销小,具有很高的检测效率;此外,分析系统还具备有通用调试器的反汇编和动态调试,能够动态追踪和调试具有反分析能力的恶意代码。最后,本文对全文进行了总结并客观评价了原型系统的优点和不足,指出未来的研究工作,以及对后续工作的展望。
其他文献
泰罗应提出并实施了一套行之有效的科学管理方法。而被后人称为“科学管理之父”,影响了一代又一代人。本文首先以“科学管理”的研究目的、研究方法和研究角度作为切入点;进
<正>沈阳市沈北新区通过深化管理、强化服务,扎实推进在职党员进社区活动,充分调动了单位党组织、在职党员和社区党组织三方的积极性,确保在职党员进社区活动常态化。积分建
警营文化是警察职业发展过程中,在警察群体中形成的,带有警察独特风格的文学艺术、文明礼仪、思维方式、价值观念、行为准则、道德规范、评价体系、工作理念、文化环境等综合
教育腐败问题是近年来人们普遍关注的问题之一。本文以公共选择理论与制度经济学的相关理论为基础,分析了我国教育腐败的现状,产生的根源以及相应的对策。本文主要分五个部分
提高行政效率的途径与方法王福盛提高行政效率,根本的途径和方法就是要尽快建立起适合社会主义市场经济体制需要的新的行政管理运行机制。这一目标的实现,包含三个方面的内容:一
分析了"1+4"热连轧机测厚系统的组成及其结构特点,介绍了"1+4"热连轧机测厚系统的工作原理,提出并分析了操作维护人员在实际工作中应注意的一些问题。
<正>有趣的人,往往就如知足的铜牌得主,他们尽力而为,量力而行,知足常乐而安,颇懂感恩真谛。许多人进入高档百货大楼,特别是年轻的女人们,两眼都会发光,恨不得把整座百货公司
期刊
我国于2013年底正式成立国家安全委员会,这既是我国国家安全管理的重要机遇,也对我国国家管理制度建设提出了新的命题。本文首先对国家安全及国家安全委员会的概念进行概述,
本文针对无线通信系统中的高性能、小型化微带滤波器展开了研究,在滤波器谐波抑制、小型化方面提出了多种设计方案,并在此基础上设计了多种新型的微带滤波器。第一章介绍了无线
被称为“蓝天白煤”的风力资源,是一种取之不尽、不会产生任何污染的可再生新能源。随着大型水平轴风力发电机组的单机容量向10MW级水平以及塔架高度向120m高度发展,作用在塔