基于Windows NT平台下文件隐藏和检测系统的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:xie_e
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济飞速发展、科技不断进步,互联网技术在近几年得到了迅速的普及,人们的生活、工作越来越依赖于计算机和网络。伴随着经济利益的诱惑,木马病毒等恶意程序在用户不知不觉中嵌入计算机窃取用户信息、收集并撰改数据,因此计算机中信息安全成为人们关注的焦点。恶意程序运行在计算机中,为了躲避用户和检测工具,常常将本身隐藏起来,主要隐藏技术有进程隐藏、文件隐藏和注册表隐藏。目前各大杀毒公司的安全软件主要是通过检测隐藏进程和注册表等信息进行安全判定,即便是涉足到隐藏文件也仅仅局限于部分技术的检测。   本文在深入分析Windows NT操作系统的层次结构基础上,研究了在其各层实现文件隐藏、检测和恢复的技术,主要包括用户模式下的IAT(Import AddressTable)表,内核模式下的SSDT(System Services Descriptor Table)表和驱动层的文件过滤。   针对目前文件检测安全技术的不足,本文提出了一种新的检测隐藏文件技术,该技术通过cross-view方法实现。在该技术中,应用层直接从内核底层(驱动层)获取目标文件目录,通过与在IAT表和SSDT表获取的文件目录相比较,进行是否存在隐藏文件的判定,当判定存在隐藏文件时则分析恶意程序可能挂钩的位置,并进行适当的修复。在该技术实现的过程中,为增强文件的安全性,作者又提出了用户访问组策略思想,对于当前用户无权限访问的文件,在驱动层实施过滤,使用户无法查阅。最后通过多种典型的Rootkit实验对象对本文设计并实现的系统进行验证,实验结果表明该系统能够检测出当前流行的隐藏文件技术。   最后,本文对该项目工作进行了总结,归纳了当前信息安全中隐藏技术的发展趋势,提出了在本项目中的一些不足,并对今后的研究工作也进行了展望。  
其他文献
随着医学成像技术的不断发展,人们不再满足于对二维断层图像的处理与分析,越来越需要对断层组织图像进行三维显示。传统的二维断层图像的诊断主要是凭借医生的经验来构思病灶的
概念可以分为三个不同的层次:上层,中间层(基本层)和下层。大多数研究表明,人类在进行信息提取的过程中,大脑会首先提取某一层次上的信息,这种现象称为基本层加工优势。然而也
虚拟现实中场景的生成对实时性要求很高。场景中模型量的大小和模型的复杂度对场景渲染的实时性影响相当明显。当模型量很高或者模型非常复杂时,虚拟仿真系统的实时性降低。
随着压电陶瓷的广泛应用,压电陶瓷性能参数的测量已经在整个电子测量行业中占有重要的地位。压电陶瓷的性能参数与其制造工艺,化学成分,形状,极化效果等有关。阻抗分析仪是进行压
21世纪是信息的时代,信息成为一种重要的战略资源,信息安全事关国家安全和社会稳定。可信计算技术从硬件和操作系统做起,从整体上采取综合措施,能够行之有效地提高计算平台的
随着计算机应用技术的发展,以网络和多媒体技术为基础的网络教育越来越普遍,已成为新一代教育的发展方向。教师和学生能建立在线网络课堂,在网络上实时地进行语音视频教学,师生交
人脸的自动识别是模式识别和计算机视觉等领域的研究热点之一。然而,人脸图像的特征维数通常情况下都非常高,直接对这些高维数据进行处理,不仅使得计算复杂度非常高,而且会带
问题求解是人类思维最常见的一种方式,是人类重要的高级智能活动之一。启发式问题求解会对问题的求解空间进行一定的限制,使搜索朝有利于问题解决的方向进行,而不是盲目搜索
随着Internet和Web的高度普及,大量的信息充斥着整个网络。人们每天都要从中获取有用的信息以及知识,这也就导致了信息检索技术的迅速发展。关键词的自动抽取是信息检索的基础
可信计算立足于终端,在终端构建一个信任根,以信任根为起点,通过完整性度量技术,建立信任链,实现信任由信任根扩展到硬件平台、操作系统,直至整个网络,保证整个计算环境的可