基于行为序列的多步主防系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:kabasiji2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的到来,人们接触网络的方式越来越多,伴随着多种多样的上网渠道,计算机病毒逐步渗透到个人主机上。时至今日,病毒检测技术愈发成熟,其缺点也逐渐暴露出来,即对未知病毒的防御能力太弱,所以,主动防御技术逐渐发展起来。本文以Windows系统为平台,在搜集了大量病毒样本后,深入研究了病毒的攻击行为,以内核级驱动的形式对主机进行安全监控,并且分析了当前常用的频繁序列挖掘算法,在此基础上提出了一个更为高效的改进算法,并以此为基础生成了行为序列规则库,最终整理并提出了一套高效可行的基于行为序列的多步主防方案。具体的研究内容包括:1、对当前主动防御技术进行调研,深入分析了其核心技术,并搜集了大量的病毒样本,分析研究了病毒运行时的攻击行为,针对病毒常见的接口调用和系统敏感位置制定了系统监控点文件。研究了Windows系统的分层以及函数在系统中的调用过程,重点关注了内核函数与应用层函数的差异、内核下编程、系统服务描述符表拦截即SSDT HOOK 技术。2、制定主防序列规则文件。研究了当前主流的几种频繁序列挖掘算法,选取了 PrefixSpan算法为基础,并在此基础上针对其投影数据库量级大的不足提出了一个更为高效的改进算法,并验证了该算法的可行性和效率,取得了一定的进步。以调研的病毒样本得到序列的训练集,通过挖掘算法生成新的序列集合,并根据严苛的逻辑关系制定成行为序列规则库。3、设计并实现了多步主防方案,制定了多步主防策略。采用行为单步拦截,多步判定结果相结合的逻辑起到对行为序列的判定效果。对本文所述的行为序列进行了定义,利用内核级驱动技术对系统进行监控,对应用层的判定算法进行了逻辑上的分析和重点函数的讲解。4、选取安全程序和病毒程序作为测试样本集,与贝叶斯检测法和开源的卓然驱动级云安全主动防御共同进行检测,对测试结果进行了分析比对,就其交互界面与传统的360安全卫士进行了比对。本方案的测试结果表明,改进的PrefixSpan算法与原PrefixSpan算法相比生成的序列数量会减少,但是在运行时间上可以减少消耗,且主防系统在对文件、进程、注册表等多方面的防护上取得了很好的防护效果,达到了设计目的,能够有效防御未知病毒的攻击。
其他文献
钢筋混凝土筒仓具有储量大、占地面积小等优点,广泛应用于煤炭、粮食、水泥等行业。在粮食仓储行业为了提高生产效率,结合相关工艺,筒仓做成多排多列的群仓形式。然而目前群
目的胃癌是国内外最常见的癌症之一,而胃腺癌是胃癌中最常见的组织学分型,且大多数患者被诊断为晚期胃癌。尽管外科手术及特定抗癌药物已经有所发展,但即使在早期阶段,术后存
艾滋病是一种危害性很强的免疫缺陷类疾病,它的全称叫做获得性免疫缺陷综合症,它攻击人体免疫系统使得人体丧失免疫功能,从而使人体发生感染,最后会导致人的死亡.世界上许多
随着经济的发展,国际商事交易形式变得越来越多样化,不再局限于传统的双方当事人单一合同的简单交易形式,逐渐衍生出多样化交易形式,即一桩交易涉及到多个当事人和多份合同。
随着互联网技术的快速发展,信息进入大爆炸时代,传统的信息组织方式、信息检索方式在面对这种信息资源急速增长的情况,心有余而力不足。本文从农业领域实际出发,结合自身所学
锂离子电池的高能量密度,长循环寿命,绿色,安全等优点在人们社会生产活动中影响深远,但是传统商业化石墨负极370 mAh/g的理论比容量,也已难以适用于新时代的便携设备、电动汽
随着网络技术的发展和网络规模的扩大,人们日益关注以网络互连的大规模多处理机系统的可靠性、可测试性、故障诊断与检测.源自于集成电路和晶圆测试的系统级故障诊断理论关注
为保障国家互联网信息安全,保密行政管理部门会定期组织开展保密检查工作,对相关涉密单位进行资产清查,杜绝隐私数据泄露的风险。然而,早期的复印机由于缺乏持久化存储模块,
近几年,人工智能和云计算等前沿技术快速发展,新应用、新产业、新服务每天都在出现,并且传统行业也朝着互联网+方向融合发展,推动着移动互联的脚步。每人每天的行为会产生很
至今为止,已经有大量的研究致力于探索尼罗罗非鱼在盐度应激条件下生理生化水平的变化,但是从免疫学的角度揭示盐度应激对其产生的影响的研究还十分有限。高渗条件下,有关鱼