云防御系统中多引擎检测机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:hjx9062
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的快速发展,恶意软件和网络犯罪也日渐增多,给网络和系统安全带来极大的危害。计算机广泛使用反病毒软件以防御恶意软件威胁。基于特征码比对的技术是反病毒软件使用的最成熟的技术,但是随着恶意软件数目呈指数级别的增长,安全厂商无力跟随恶意软件增长的速度去升级特征码,且不断增加的特征码会消耗更多计算机资源。当前的安全研究的热点是基于云的安全防御,云安全服务利用自身的处理能力与海量客户端“互动”,组成实时监控恶意软件的网络,客户端将恶意软件的信息发送到云端进行分析和处理,然后云端把结果分发到各客户端。通过在云端构建多种类型检测引擎为客户端提供安全防御。首先将传统安装在客户端的杀毒引擎移入云端,客户端只保留轻量级的主机入侵防御软件,拦截本地的文件访问,并把文件上传到云端进行多引擎的扫描,云端使用综合决策算法使多引擎检测的准确率相比本地单引擎检测大大提高。客户端将本地产生的网络报警信息上传到云端进行分析,云端收集这些报警信息并进行信息的聚类与关联,剔除误报警,挖掘真实的攻击信息。此外,云端结合硬件虚拟化技术,在虚拟机外部透明监控虚拟机内部可疑程序的系统调用序列进行恶意代码分析。最后,为了验证云防御系统多引擎检测的有效性,首先利用系统检测常见的恶意代码,云端都能扫描出来并把结果返回给客户端。为了测试系统检测率,使用1789个恶意代码样本进行扫描,系统的综合检测率达到95.6%。测试结果表明,使用多引擎检测能为客户端提供多角度和全方位的安全防御。
其他文献
针对终端安全日益受到人们的重视这一状况,我们发现使用软件隔绝终端外部威胁的方式不能绝对保证终端安全,首先利用软件来保护终端这种方式本身就具有不可靠性,因为实施保护
自进入20世纪来,随着高新科学技术日新月异的发展,全球经济水平便得以快速提升,人们的生活水准的提高促进了包括移动互联网应用在内的衣住行产品的消费。科技技术的快速应用
RFID集成系统中包含很多各种各样的软硬件设施,它们形成的网络也千变万化,其拓扑结构复杂、庞大,管理复杂和困难。RFID中间件是出于RFID硬件系统和RFID应用系统之间的一类支
无线Mesh网络是一种具有多跳特性的新型宽带无线网络结构,可以有效解决传统WLAN的弊端,将WLAN的应用范围从“热点”扩展到“热区”,并减少了对有线网络的依赖,而且网络的性能和覆
从海量数字图像资源中准确的搜索到特定图像是多年来图像处理研究领域内的研究热点。传统基于文本的图像检索技术(TBIR)由于成本昂贵、费时且主观性太强等因素,导致在庞大的数
现代化的交通是当前我国进行社会主义现代化建设的重要的一部分。将当前研究的前沿无线传感器网络技术运用于现代智能化的交通,这是近年来兴起的一项新兴技术。车载网路作为
近年来,伴随着无线通讯网络的迅速发展以及人们对无线接入需求的不断增大,特别是3G业务在近些年被不断应用和普及以及将来所使用的4G网络的推广,使得部分传统业务也逐步地转向无
驾驶员疲劳状态检测与预警方法的研究已经引起广泛关注。国内外有不少研究机构对驾驶员疲劳状态检测方法进行了研究,经过多年的发展,相关的研究已取得不少成果,也有一些产品
随着软件应用的流行及其复杂度的增加,保证软件质量也变的越来越有难度。这就需要测试人员寻找很多测试方法和技术,用以解决产品质量问题。慢慢的这些方法系统化成专门的软件
在信息技术的快速发展下,越来越多的数据库(例如参数规范,统计和生命科学数据)通过互联网发布。侵犯版权已经成为网络系统和电子商业中最具破坏性的威胁之一。而在数据库使用需