恶意代码对抗技术研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:jiajiadedaan1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,恶意代码给互联网带来了严重的威胁,同时全面向政治、经济等领域渗透,甚至可以成为网络战的武器,因此研究恶意代码及其对抗技术具有重要意义。本文对恶意代码的机理进行了详细的分析和研究,包括恶意代码传播技术、恶意代码生存技术以及恶意代码管控与运维技术;同时,基于对十个恶意代码典型案例的分析,对恶意代码的演进规律进行了总结、对恶意代码的发展趋势进行了预测;最后,对恶意代码对抗技术进行了研究,提出了对抗恶意代码的方法并实现了原型。  在恶意代码机理方面,本文从传播技术、生存技术以及管控与运维技术三个方面对恶意代码进行了深入研究,同时从攻击者的视角揭示了当前安全防御体系存在的不足之处,在可控实验环境中构建的恶意代码原型可以绕过五款知名杀毒软件的检测以及五款知名防火墙的拦截。  在恶意代码分析方面,本文从静态分析和动态分析两个方面进行了阐述。在静态分析方面,从外部基本信息、内部静态字符串以及反汇编与反编译三个方面进行了分析和研究;在动态分析方面,从进程行为监控、自动化分析系统以及动态调试跟踪三个方面进行了分析和研究。  在恶意代码对抗方面,本文提出了四种对抗技术并实现了相应的原型系统,分别为:提出了基于特征码定位行为的对抗方案,提出了基于DLL级别行为检测结合白名单拦截技术的对抗方案,提出了三个改进开源项目Cuckoo Sandbox的方案,提出了一种基于恶意代码劫持的防御方案。
其他文献
软件演化已成为软件生存周期中最重要的形态之一,对软件演化过程的研究成为了软件演化领域研究的热点。由于软件演化过程具有迭代性、并行性、反馈驱动等特征,因此更有必要对软
近年来,无线传感器网络由于其巨大的应用潜力成为人们关注的焦点,而其QoS保障技术是无线传感器网络商业化应用的必要条件。本文针对无线传感器网络传输相关的QoS保障技术进行了
学位
传统以内置磁盘计算机为主体的分散存储模式,虽然在一定程度上满足了人们对系统扩展性和开放性的要求,但在动态性、易用性和管理性等方面存在明显的缺陷.国家高性能计算机工
E级高性能计算系统的节点规模将达到十万量级,高性能互连网络在性能、扩展性、成本和功耗等方面都面临严峻挑战。在成本和功耗约束条件下,单一追求性能最优的设计方法不再适用,
面对日益复杂的设计要求和有限的设计时间,如何有效地进行性能分析评估以指导完成SoC的设计,是摆在每一位SoC设计人员面前的问题.仅仅依赖直觉,经验和一些基础规则来完成SoC
地理信息系统(GIS)是人们将计算机引入地理相关学科后出现的一项新的技术。随着计算机技术的发展与普及,GIS技术也逐渐成熟。一方面,利用二维的图形图像描述与分析现实世界已经
基于视频的人体运动分析和理解是近年来计算机视觉十分活跃的一个研究方向,不仅具有重要的学术研究意义,而且有着广阔的应用前景.人体运动分析技术在智能视觉监控、高级人机
无线传感器网络是由大量静止或移动的传感器节点以自组织多跳的方式构成的网络,其目的是协作地感知、采集、处理和传输网络覆盖区域内感知对象的监测信息。传感器网络具有分布
学位
利用计算机通过某些方法自动地从海量的网络信息中抽取出我们感兴趣的有价值的形式化的知识,即文本挖掘(Text Mining),已成为人们迫切需求的一项技术,而且已经成为人工智能研
进入信息化时代后,企业间的合作方式发生了很大变化,其中一种重要的方式就是“供应链合作”方式。一个供应链中可能涉及到相当多的企业,因此,“供应链合作”方式的成功与否取决于