基于程序行为分析的主动防御研究

来源 :长春理工大学 | 被引量 : 0次 | 上传用户:venus1231
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文从介绍网络安全的现状、所面临的威胁、发展趋势及其研究的重点出发,对当前主动防御技术进行了基本的介绍,对各种技术进行比较,指出其优缺点。本文采用了基于程序行为分析的主动防御技术,采用了LKM技术来实现,在对比各种传统系统调用获得和预处理技术的基础上,采用修改中断向量表来截获系统调用,进而生成正常程序行为库,同时采用改进的Boyer-Moore算法对程序行为进行精确分析,此算法存在跳过文本子串的可能性,可以进行快速移动,在性能、效率、资源消耗等方面都取得了更好的结果。实验表明基于程序行为分析的主动防御技术具有检测率高,误报率小的特点,对于未知攻击入侵也起到了一定的防御作用。
其他文献
本文研究了片上系统(SoC)及基于该系统的硬软件划分技术,研究了常用的几种划分算法,提出了一种比较高效的硬软件划分算法,改进的微粒群算法。该算法原理简单,易于并行,为片上系统
近年来,低电压微电子科技,无线通信技术和传感技术的进步极大地推动了无线传感器网络的发展,使其在军事侦察,区域探测等多个领域发挥着巨大的作用。本文在简单介绍无线传感器
随着计算机网络和通信技术的发展,无线网络变得越来越重要。但是无线网络的一些特性影响了TCP协议在无线网络的性能。TCP协议是为有线网络设计的,由于有线网络的链路错误率较
视频目标跟踪是计算机视觉、模式识别、人工智能、图像处理等领域的重要研究任务之一。视频目标跟踪,就是通过对摄像机拍摄到的图像序列进行分析,在图像中检测出运动的目标或
当前以特征建模为代表的CAD(Computer Aided Design)技术已经被广泛地用于产品的设计。与此同时,用于设计评估和验证的有限元分析(Finite ElementAnalysis)技术也被集成到产
无线Mesh网络(Wireless Mesh Networks, WMN)又称为无线网状网络,它是一种容量大、速率高、覆盖范围大的网络,具有传输可靠、扩展性好以及前期投资低等优点。无线Mesh网络是
图像分割是数字图像分析的重要环节,在整个的图像分析中起着承前启后的作用,它既是对所有图像预处理效果的一个检验,也是后续图像分析与解释的基础。因此,过去的四十多年里,
随着互联网和多媒体技术的快速发展,图像等多媒体信息呈爆炸性增长。传统基于文本的信息检索技术已经无法适应图像信息的检索需求,基于内容的图像检索成为一个重要的研究领域
多相流参数的检测技术是一个迫切需要发展的研究方向。但是由于多相流之间存在着相对速度和界面效应等问题,导致了多相流参数检测的难度系数较大。经过近几年来的研究发现,过
视频监控是当前计算机视觉的研究热点,而运动目标的分割和运动阴影的检测是视觉监控中的首要问题。运动目标分割的目的是从图像序列中将变化区域从背景图像中分割出来。但是,在