论文部分内容阅读
论文从计算机病毒技术与反病毒技术的产生背景开始分析,对未来病毒技术的发展做了一定分析,重点分析了手持设备将会产生病毒的必然性。从企业级网络安全需求着手,得出企业反病毒的需求分析。企业级网络对反病毒的需求更为强烈,本文给出了一种网络分布式反病毒的解决方案,并对其中的技术难点给以分析,漏洞管理是网络分布式反病毒解决方案中的重点,本文也对漏洞扫描技术进行技术分析。
企业网络需要对整个网络的病毒进行监控,并对病毒信息进行统计,并及时的对病毒库进行升级,时间要求更为紧迫,快速的分发漏洞补丁,分发客户端安装,涉及到大量的网络操作。而对于开发者来说,选择一种适应性强的分布式解决方案对开发者而言,不仅软件开发的成功率增大,关键是可以把精力集中在具体业务上,而不用过多的去关心网络细节,而且系统稳定性适应性都较强。
将传统的查杀病毒和漏洞扫描结合起来,建立整体的防御系统,对网内的所有计算机的系统漏洞信息进行集中管理,统一由系统中心来下达命令进行漏洞扫描,并由系统中心来管理所有的补丁程序,通知相关客户端安装相应补丁程序,整体上可以提高所有计算机的主动防御能力。
在论文中给出了一种分布式反病毒的安全解决方案,对其中的关键技术进行分析,所做工作与创新之处如下:
1.采用CORBA技术构建一种高效健壮的分布式系统。利用CORBA与具体网络协议无关,与具体语言,具体操作系统无关的特性来得到整个系统良好的适应性和稳定性。
2.危害最大的病毒,并且技术含量最高的病毒是WindowsPE病毒,本文仔细分析了WindowsPE病毒的关键技术,并根据WindowsPE病毒的特点给出了如何查杀WindowsPE病毒。
3.面对日益泛滥的脚本病毒,本文详细分析了脚本病毒的运行原理和具体实现,根据目前网络上流行的脚本病毒源代码来分析脚本病毒如何编写,并根据脚本病毒的特性,给出来如何查杀脚本病毒。
4.特洛伊木马本质上是服务端/客户端模式的普通程序,而它的特殊之处在于它能自动隐藏自己,本文对特洛伊木马是如何隐藏的关键技术进行分析。
5.采用一种多模块的C/S结构来作为整个分布式系统的数据和命令维护中心,完全采用CORBA来实现所有服务,首先提高了程序稳定性,同时提高了工作效率,不再面对底层繁杂的网络操作。并且采用一种广播的方式来自动完成客户端对系统中心的注册工作,使整个系统更方便用户使用。
6.利用Windows服务程序能启动远程本地程序,实现了一种有较大实用价值的零操作远程安装程序,在不需要客户端用户任何操作的情况下,由服务器可以为所有客户端安装程序并进行大量本地操作。
7.上述部分工作在参与瑞星科技股份有限公司的网络版杀毒软件中已经实现,并应用于我国多个省份的公安机关和政府机关,最后给出了瑞星杀毒软件的全防卫解决方案介绍。