基于扩展攻击树的木马检测技术研究

来源 :大连海事大学 | 被引量 : 12次 | 上传用户:ljh163com
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,网络安全的问题越来越引起人们的关注。近年来黑客攻击和入侵事件频繁,网络攻击行为已从单纯的以破坏为口的逐步转化为以攫取经济利益为目的,黑色产业链逐步形成。以木马为主的恶意程序泛滥成灾,给人们的生产和生活造成巨大的危害。目前,网络安全领域流行多种木马检测技术,有些木马检测技术已经成功地应用在木马查杀工具中。但随着木马技术的发展,各种新型的、运用各种高级免杀技术的木马不断涌现,给木马检测带来巨大的困难。总体而言,木马技术和木马查杀技术在对抗中都不断的向前发展,但木马检测技术却始终滞后于木马技术的发展。因此,进一步完善和发展木马检测技术,促进互联网的安全发展,具有重要的理论和现实意义。本文提出了一种基于扩展攻击树的木马检测技术,通过对木马完成特定功能所需调用的危险API序列进行分析,建立木马扩展攻击树,作为描述木马行为特征的数据库。执行木马检测时,将待检测的PE文件与木马扩展攻击树进行匹配,并运用相应的计算方法计算出其静态危险指数,通过比较静态危险指数的大小对目标PE文件是否为木马做出判断。本文的主要工作有:(1)研究了木马攻击的相关原理和技术,并分析了当前主流的木马检测技术及其优缺点。(2)对攻击树的相关理论进行了介绍,并研究了扩展攻击树在木马检测中的应用,同时提出子对现有的基于扩展攻击树的木马检测技术的改进措施,创造性地提出了动静结合的木马检测新方法。(3)设计和开发出基于扩展攻击树的木马检测程序,包括静态木马检测程序和动态行为监控程序并对其进行子实验测试,通过改进前后木马检测效果的对比以及与其他木马检测工具的对比,验证子该木马检测技术的准确性和优越性。
其他文献
企业财务报告作为一种准公共产品,其质量是整个资本市场健康发展的基石。高质量财务报告能极大地降低资本市场的风险和不确定性,提高资源的有效配置。本文针对企业财务报告质
基于傅里叶变换性质论述了希尔伯特变换的性质,并对该变换的频谱进行了分析,将这种变换应用到通信中的单边带调制(SSB),最终实现了有效通信。
运用成本分析理论对两种生产组织模式进行了具体分析 ,大胆打破传统生产组织方式 ,充分挖掘潜力 ,在不增加投入的前提下 ,通过合理组织、加强管理 ,顺利实现了生产工作制度的
<正>刊载杂志:Trans.Kentucky.Med.Soc.265-266,1852.最早的髋关节离断术应该是Dr.Walter Brashear于1806年开展的。患者为17岁的混血少年,股骨骨折合并严重的软组织损伤,手
中职类院校创办的目的是培养才德兼备的社会劳动人才,但目前中职德育工作尤显不足,针对此问题,本文就分析阻碍中职德育教学实效发展的根本原因;针对中职德育现状分析"德育课
随着互联网时代的来临,信息技术不断加强,"共享经济"作为一种新型的经济模式越来越受到人们的关注和追捧。本文将对于国内外"共享经济"理论的提出与研究发展作以总结论述,借
随着Android智能手机的大量普及和广泛应用,针对Android智能手机的恶意软件也越来越多。其主要危害是:恶意扣费、窃取用户隐私、恶意欺诈等等。因此我们关注Android智能手机
注塑成型是利用塑胶原料受热后成为熔融状态流体,然后利用注射成型机的压力、速度,将熔融塑胶注射入预先设计好的紧闭模腔内,经过冷却后得到所需制品的过程。塑胶制品被广泛
选取三种国际质量管理方面的权威期刊近10年与质量管理相关的文献为研究对象,将符合条件的文献按研究主题和研究方法分别进行归类,并根据归类汇总结果和知识图谱分析情况,从
近年来,随着计算机和网络技术的迅速发展,人们对网络的依赖程度越来越高,而网络安全问题越发突显,其中木马的威胁越来越大。木马分析是检测和防范木马的重要基础,但是人工对