基于线程调度的进程隐藏检测技术研究

来源 :计算机科学 | 被引量 : 0次 | 上传用户:myna5726
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于线程调度的进程隐藏检测技术,利用操作系统进程的资源分配和调度机理,通过直接扫描系统内核中的活动线程来逆向检测实际存在的进程列表信息。该方法可以检测出当前常规安全检测工具不能发现的系统恶意程序的入侵行为。和现有的进程隐藏检测方法相比,该检测方式克服了各种缺陷,具有更加彻底可靠的安全机制,可以检测出当前所有类型的进程隐藏。
其他文献
无线网络系统的迅速发展和广泛应用令市场对该系统的安全要求不断提高,本文通过分析现有无线局域网安全性解决方案的基础上,提出并实现了“基于IEEE 802.1x协议的无线局域网的安
TSP是组合优化问题的典型代表,该文在分析了遗传算法的特点后,提出了一种新的遗传算法(GB_MGA),该算法将基因库和多重搜索策略结合起来,利用基因库指导单亲遗传演化的进化方向,在多
基于矢量量化的数字水印作为新出现的水印技术,对数字产品的版权保护起着非常重要的作用。本文对基于矢量量化的数字水印算法做了综述,介绍了现有的各种水印算法,分析了各自的特
将聚类分析技术应用于客户关系管理可以改善客户关系,对将来的趋势和行为进行预测,优化营销策略。在综合分析网格聚类算法和K-均值聚类算法的基础上,提出了基于最小聚类单元(Mini
本文针对静态人脸识别设计了一种简单易行的协同算法,它不需要面部特征的准确配准,当系统中的模式有增减时,算法可以快速获得新的原型向量和伴随向量。此外,对注意参数的两种情况的设置使算法的识别效果较单一平衡注意参数更好。仿真实验证明,该算法具有较好的识别效果。
本文采用抽样的方法,在基于约束的Eclat类算法(例如Eclat A和Eclat M)的基础上,提出了一种分布式约束性关联规则的挖掘算法——DMCASE算法。本算法在各数据站点上对一个较小的样
随着视频点播、视频会议、视频监控、数字图书馆等流媒体应用的普及,流媒体服务器存储资源管理成为制约服务质量的瓶颈之一。根据多媒体服务器的性能要求,提出了一种支持QoS的
结合实际的移动ad hoc网络管理研究,针对以往ad hoc网络管理体系缺乏可扩展性的问题,同时考虑网络中节点的能力差异性,引入了动态的网络管理控制域并定义了管理控制域的生成