基于行为分析的未知木马检测系统分析与设计

被引量 : 5次 | 上传用户:yangglan2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,社会信息化程度不断加深,互联网等新兴媒体极大地推进了社会发展,改变了人们的生活。但是,正是由于互联网的开放性,使得操作系统和应用软件存在的漏洞极易受到利用,计算机病毒和木马的蔓延有增无减,特别是在利益的驱动下,某些国家、非政府组企业和黑客团体广泛利用木马开展网络攻击行为,窃取了大量秘密资料,国家、企业和个人为此蒙受了越来越大的损失,计算机网络安全问题成为备受人们关注的焦点。随着木马窃密行为的广泛发生,木马检测技术作为网络安全技术的一个重要方面,越来越得到网络安全工作者的重视。目前,计算机木马呈现异常活跃的态势,带来的危害日益严重。传统方式通过对木马特征码查杀木马,必然滞后于木马出现。如何快速检测木马,以有效的阻止其进行破坏,保护网络和计算机信息资源安全,成为一个亟待解决的课题。本文主要工作如下:1、对木马相关技术进行了归纳总结。介绍了木马定义、功能、原理以及分类等木马基本概念,剖析了木马常用的攻击手段,分析了木马的传播方式。2、对木马通信隐藏、自身隐藏等木马隐藏技术原理进行研究,重点对本文应用的木马检测技术进行阐述。3、对基于行为分析的未知木马检测系统进行了设计。对系统整体架构进行概要设计,对检测系统两个重要子系统单机监控子系统以及域名动态分析子系统进行了详细设计。在设计域名动态分析子系统的同时,提出域名动态这种可以利用木马“心跳特征”发现未知木马的行为分析技术。
其他文献
<正> 高三阶段,首先进行未讲完知识的扫尾工作,并很快转入第一轮高考复习。第一轮复习,主要是建立知识体系和网络,加强各章的联系,把各个独立的知识点串起来,搞清内在的联系
为了保证网络安全,确保接入网络的客户端符合安全管理的要求,杜绝非法外来用户接入网络,控制非授权客户端接入网络,文中提出了一种对请求客户端进行身份认证的方法,设计实现
<正> 痰,为祖国医学理论体系中一种特有的体认,两汉以前,本无是名,仲景始以痰饮之称,首载金匮;然考痰、饮,二义不同,虽为同类,实有阴阳之别.所谓阳盛阴虚,则水气凝而为痰;阴
第二轮东北振兴中的辽宁经济发展徘徊在倒数,辽宁传统优势产业的产业优势已不再具有引领作用,辽宁优势产业新优势培育势在必行,创新驱动代替资源驱动是辽宁经济发展必然的选
由于过去青海省对外宣传力度不强以及没有深度开发地方特色,青海仅仅作为通往西藏的必经之路而被人们所知晓,知名度极低。随着西部大开发政策的全面实施和青藏铁路的开通,青海省
信息技术和网络科技的发展给我们的生活和工作带来了前所未有的影响,随着网络经济的到来,企业依托于计算机与网络展开商业活动,这一举动率先打破了阻碍实体经济发展的地理障碍、
樱桃属于蔷薇科樱桃属,在我国分布广泛,其果实是深受人们喜爱的果品。由于樱桃的营养和风味俱佳,人们除了把樱桃作为鲜果品尝外,还将其加工多种食品,这些产品所产生的樱桃籽
目的了解常山县芳村镇农村居民高血压患病情况,及知晓率、治疗率和控制率情况,提高高血压患者治疗效果。方法我院在2006年6月至9月期间采用整体随机抽样调查方法,组织医务人
目的本研究旨在观察芥龙温痹汤治疗寒湿痹阻型类风湿关节炎(Rheumatoid arthritis, RA)的临床疗效及安全性,采用中医证候积分及EULAR DAS28疗效标准联合进行客观疗效评价,为
<正> 约20%在血浆中的 L-氨酸,由肾小球滤出后,大多(95%)在近端肾小管中回收。有些氨酸尿(主要是甘氨酸和组氨酸尿)是正常的,但尿中氨酸全部含量正常在总尿氮中还不到2~3%。肾