【摘 要】
:
本文设计和实现了基于进程行为的木马分析检测系统。传统的木马检测技术主要分为两类:静态扫描和动态扫描(主动防御)。静态扫描存在不能及时发现木马变种等问题,而主动防御需
论文部分内容阅读
本文设计和实现了基于进程行为的木马分析检测系统。传统的木马检测技术主要分为两类:静态扫描和动态扫描(主动防御)。静态扫描存在不能及时发现木马变种等问题,而主动防御需要一直开启,对系统运行速度有影响,并且难以对开启前就已经种植的木马行检测。本文所设计的系统汲取二者所长,提出一种新的检测思路,使用主动防御的监控技术捕获并分析木马的安装和启动行为,结合人工参与形成判定规则并用于行为比对来检测目标主机上是否已经被种植上了木马。由于不依赖特征码,本系统同样适用于变种木马和未知木马的检测。本文的基于进程行为的木马分析检测系统从使用上来说主要分为分析和检测两个部分,从功能模块上来说,分为行为捕获模块、规则库模块和行为比对模块。在内核级的行为捕获模块的捕获数据支撑下,于规则库模块中构建了普适规则和特殊规则两大分类。并且有创新性的基于贝叶斯原理,设计了用于普适规则的分类算法。在本系统中,普适规则的判定和特殊规则的判定有着相互的反馈作用,使得本系统拥有与时俱进的学习功能,以应对互联网上不断变化层出不穷的木马程序。具体来说,本论文的主要工作包括以下几个方面1)设计了基于进程行为比对的木马分析检测系统的框架。2)设计了基于贝叶斯理论的木马行为分类算法。3)详细描述了基于进程行为比对的木马分析检测系统各模块的具体实现原理。
其他文献
银行规模问题是金融改革问题的一个重要方面,而规模报酬又是度量规模问题的一个重要途径。因此,本文运用面板数据(1989-2003年国有银行),应用柯布-道格拉斯生产函数对四大国有银行
湖南省国土资源厅近日出台深入整顿和规范矿产资源开发秩序实施方案,提出将严厉打击矿山无证开采等五种非法违法开采行为。
在桥梁的建设过程中,裂缝是评估桥梁建设好坏的一个重要因素,说得轻点,可能只是影响美观,得到差评,降低施工方的信誉,后果严重的,则将造成巨大的安全隐患,威胁到人们的生命,
近年来,脓毒症早期诊断和预后的生物标志物研究备受关注。当前大多数生物标志物敏感性和特异性不足,缺乏研究证据。该文就常见生物标志物及组合在脓毒症早期诊断及预后判断中
软件工程是IT领域的核心学科,在整个信息技术领域的地位举足轻重。随着互联网技术的高速发展,软件工程领域知识也不断更新,知识量也随之快速增长。传统的软件工程知识服务方
自学能力决定了学生发展的高度和广度,是创新型人才培养的必备素质。笔者从高中化学教学的教学实践出发,论述了从培养学生学习兴趣、学习能力、学习手段、解决问题四方面培养学
本文以大庆宋芳屯油田芳17区块为研究对象,应用数值模拟方法对该区块目前反九点注采井网的调整进行研究。为了确定合理的井网调整方式,分别研究注水方式调整和加密调整后的开发
伴随着我国经济和科学技术的不断发展,以及相关能源利用方面的需求,我们逐渐进入了海洋探测和应用的领域,由于海洋的历史久远,开发技术发展历史比较多,故海洋领域内积累了十分丰富的矿产资源!传统的开发和利用也仅限于表面层次的应用和研究,科学技术的创新和进步,使我们对海洋的开发和利用有了更多的途径和方法。在对海洋的开发和利用中多次波的影响一直是海洋勘探领域的一项难题,该文就海底浅层地层剖面多次波压制技术进行