木马的攻击及新型的木马检测技术的研究

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:bjiyguang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界信息技术迅猛发展,人类社会正在迈入一个信息社会,社会经济的发展对信息资源、信息技术和信息产业的依赖程度越来越大。在信息社会中,信息已成为人类宝贵的资源。近年来Internet正以惊人的速度在全球发展,Internet技术已经广泛渗透到各个领域。与此同时,网络犯罪也滋生泛滥,通过木马文件打开计算机后门即是这种犯罪的一种典型手段。木马对计算机系统的安全保密构成了极大的威胁,也造成了一些重大经济损失,因此迫切需要对木马的技术加深研究,如何对木马攻击加以检测进而增强网络的整体安全是现在最需要关注的一个热点问题。本文对木马攻击与检测技术进行了深入的分析研究,具体工作如下:1、对木马进行了概述,介绍了木马的起源、基本特征、发展历程、工作原理以及对其防范的现状。2、分析了木马的一些具体攻击技术,如:进程隐藏技术、自动启动加载技术以及木马的发送数据技术。3、深入研究了现有的反木马的相关技术,研究了它们各自的特点。4、分析了仅基于静态特征的木马检测技术的不足。仅基于静态特征的木马检测技术对未知木马存在检测盲区,不能够检测出未知木马;而且对于那些采用隐蔽技术的已知木马的检测更是效率低下。基于静态特征木马的检测技术必须依赖于检测系统中已知木马静态特征库。本文在对木马的静态特征与动态行为相比较的基础上,提出了一个结合动态行为分析和静态特征提取的木马检测技术:通过控制木马的加载、隐蔽、发送数据等对系统的恶意操作来防范木马;通过监控系统的注册表、文件、目录、端口进程关联、可疑调用行为以及过滤分析网络通信来最大可能的检测木马的存在。
其他文献
生物化学发光免疫分析法(Chemiluminescence Immunoassay, CLIA)是建立在放射免疫分析技术(Radio Immunoassay, RIA)理论的基础上,以标记发光剂为示踪物信号建立起来的一种非
本文的研究是通用性工业机器人控制软件平台的一部分,目的是实现此软件平台中的通用图形化编程模块。该图形化编程软件系统主要处理从工业机器人的通用操作到图形化任务的转
飞机机轮径-侧向静态力学性能对飞机运行的稳定性和安全性至关重要。目前,国内仅有三台用于飞机机轮径-侧向静态力学性能检测的试验台,且均为上个世纪六七十年代的设备,技术
针对仪器仪表向高端产品的发展趋势,课题提出并设计实现了一种基于嵌入式μC/OS-Ⅱ操作系统和ARM7微处理器为核心的控制平台,使仪表的使用更加方便、智能。系统融合了嵌入式
永磁同步电机(Permanent Magnet Synchronous Motor,PMSM)具有效率高、功率密度大、功率因素大、调速范围广、运行稳定可靠等特点,被广泛应用于各种电气传动控制系统中。矢量控
农村是连接人与自然的主要纽带,农村地区是人类生存和发展的重要根基,农村生态系统可持续发展是中华民族繁衍发展的根本所在。本文分四个部分对农村生态系可持续发展进行了研究
面临着当前能源形势和生存环境的双重压力下,人们开始不断寻求能源与环境问题的解决方法,其中分布式新能源发电由于采用清洁可再生能源作为其一级能源,具有可再生、无污染等
随着网络技术与通信技术的飞速发展,现代社会对个人身份识别的准确性、安全性与实用性提出了更高的要求。如何准确、快捷、方便地识别个人身份,保护信息安全,已成为网络环境
电控液晶微镜作为一种新型的微光学成像器件,以其电调/摆焦特性成为先进成像探测领域的研究热点。石墨烯是一种具有良好导电性和极高透光率的新型光学材料,已被应用于多个领域,
基于图像处理的水生微生物实时检测是水污染防治、水质环境监测的关键环节,也是现阶段图像处理应用领域的一个研究热点。由于水生微生物外形变化导致分类特征选取较为困难,目