系统安全防护技术的研究

被引量 : 6次 | 上传用户:niuniuplayplay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化社会的快速发展,计算机网络环境日趋复杂化,作为信息数据处理的主体,计算机系统正在面临着越来越严峻的安全威胁。目前流行的系统安全防护技术相对比较完善,能够对传统的系统攻击行为进行有效的防御,系统安全攻防技术具有演变迅速的特点,即使最全面的防护机制,也只能保证系统一段时间的安全性;恶意软件就像病毒一样,能够快速找到系统防护机制的缺陷并利用之,不断威胁计算机系统的安全。系统安全攻击技术,主要涉及系统植入、程序启动和躲避查杀等方面。系统植入技术手段一般具有极强的迷惑性,使用户防不胜防,常用的方法有电子邮件、常用软件的伪造、危险超链接等;程序启动技术具有高隐蔽性,使用户不易发觉,常用手段包括启动文件夹、修改注册表、绑定文件类型、注册系统服务等;躲避查杀技术具有复杂多样性,使用户难以辨别,常用策略是修改特征指令、隐藏输入表、函数挂钩、添加保护壳等。系统攻击技术的实现原理相对固定,但具有极强的演变性,经过一定形式的转变就可以轻松躲过防护系统的检测。总而言之,系统攻击与防御技术的发展是矛与盾的交锋,在双方此消彼长的斗争中,系统安全防护技术才能日益完善。首先,论文研究目前流行的系统安全攻击技术,主要从三个方面进行论述:系统植入技术、程序启动技术和躲避查杀技术。其次,系统安全防护技术主要包括特征指令查杀与云引擎检测技术、启发式扫描技术和主动防御技术,通过重点研究目前流行的系统安全防护技术,论文探索主流系统安全防护系统中存在的安全技术缺陷,例如利用修改特征指令、隐藏与伪装输入表和函数挂钩等技术就能绕过安全检测;设计并实现基于内置代码段的指令特征隐藏系统,主要包括创建内置代码段、隐藏与恢复输入表、隐藏特征指令和突破主动防御等功能模块,并在实验环境中进行测试。然后,通过分析指令特征隐藏系统中各个功能模块的实现原理,提出相应的检测思路,即利用函数调用检测的方法统计并分析LoadLibraryA和GetProcAddress函数的调用次数来检测指令特征隐藏系统;设计并实现基于函数调用检测的防护系统,包括Hook模块实现对LoadLibraryA和GetProcAddress函数的挂钩的功能,检测模块实现对DLL进程注入和创建远程线程加载DLL文件的功能。最后,论文对防护系统的有效性进行实验验证,促进系统安全防护技术的发展。
其他文献
随着近年来农村经济的高速发展,以及政府对于“三农问题”的关注,农村信用社的发展方向再次成为了学术界探讨的话题。农村经济体对金融产品的需求逐年增加,作为农村金融市场
动态的历史过程与辩证的历史分析———以太平天国为中心郭世佑在近代农民起义史和农民战争史的研究中,倘若始终如一地站在起义领导者的正义立场来评判历史,分辨是非,是否就能
随着互联网Web2.0技术的广泛应用,交易网络中顾客成为互联网活动参与的主体,因此深入理解用户行为特点具有重要理论价值和实际意义。本文通过人类动力学研究方法和统计学方法
人类社会已全面进入媒介化时代。人类与媒介间的关系发生了不同程度的扭曲,媒介异化的现象逐渐凸显,作为"工具性存在"之传播媒介反成支配与控制人类之"目的性存在"。媒介的异
气候变化会导致自然灾害频发、经济下滑、农业减产以及气候移民等一系列问题,为此,各国政府当前已经把气候变化作为当前的重要问题来应对,他们采取的主要措施包括:制定应对气
<正> 随着社会转型所引发的文化裂变日益加剧,文化讨论广泛进行。在跨入21世纪的最后关头,如果缺少具有广泛认同基础的文化价值导向,社会转型的结果是令人担心的。瞻前必先顾
本文通过对典型农业省份贫困农户农业科技需求的调查,分析研究表明:贫困农户大多认可科技知识对家庭生产经营的作用,但有效需求相对不足。比较而言调查地区贫困农户对种植养
目的了解地方高校教师职业倦怠状况及影响因素,并为寻找消除和缓解地方高校教师职业倦怠的措施提供参考。方法采用问卷调查的方法对四川文理学院193名教师进行调查,对调查结果