基于行为识别技术的网络防御系统研究与实现

被引量 : 2次 | 上传用户:myh8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的应用和普及,病毒、木马等恶意程序造成的危害也不断升级,如“灰鸽子”病毒仅在2007年2月份就感染了约30万台计算机,造成的经济损失上千万元,“熊猫烧香”病毒造成的直接经济损失超过亿元,这些说明现有的基于包过滤技术的网络防御系统在面对新的病毒时有一定的滞后性,不能及时发现和清除新的病毒,因此,研究基于行为识别技术的网络安全防御系统是非常必要和有实用价值的,同时业界也预言,网络安全技术的发展趋势就是行为识别技术。本课题根据目前网络安全防御行业的现状及发展趋势,提出一种新型的网络防御系统方案,该方案通过对病毒行为特征分析,提取出病毒行为规则,以此为基础,构建系统识别模型。系统在实际工作中主要就文件的静态特征和动态行为进行识别,确定是否病毒程序。该系统可以识别未知的病毒,实现“零日”防御,它具有强的识别力和防御能力,确保用户系统安全,保证敏感信息如银行帐号、QQ和MSN密码安全,因此具有很大的实用性。论文首先介绍了系统的整体设计方案,接着介绍了病毒程序的行为识别技术,然后介绍了系统的实际工作原理,最后介绍了系统中关键模块的实现,并在实际工作环境中对系统进行了测试。经过实验测试,系统运行良好,具有良好的实用和推广价值,可以应用于公安、银行、证券等安全要求较高的领域。
其他文献
<正>6月26日,最高人民法院印发了《关于当前形势下做好行政审判工作的若干意见》(以下简称《意见》)。《意见》建立了劳动保障监察与司法的有机衔接机制,对更好地发挥劳动保
<正>个人理财业务是一项新兴业务,在我国尚处于发展初级阶段,潜在市场巨大,是银行业务新的利润增长点。当前,全球金融危机爆发,导致股市、楼市的风险加大;央行多次降息,使居
随着现代社会压力越来越大,人们的生活水平不断提高,人们对于身体健康的和各种疾病的关注也越来越多,因此,有效的、低成本的早期诊断方法和设备成为研究的热点。脉搏是人体生
学术论文作为学术人员从事学术研究活动的最后表达形式之一,在学术行业特别是在高等学校中发挥着越来越重要的作用。在我国高等教育系统中,近年来由于学术规范不完善而造成的
试验以四年生巨峰为材料,研究光呼吸抑制剂,亚硫酸氢钠对臣峰落花落果的抑制效应,并与传统的喷硼、尿素等措施对比,研究表明,光呼吸抑制剂300PPm叶面喷布,对提高巨峰座果率有
家庭智能化系统是20世纪70年代后期开始出现的,80年代中期,欧美市场上出现了家庭智能控制机;1984年1月第一栋智能大楼在美国建成投入使用,自此,智能大楼在许多国家积极兴起,
2011年2月26日,全国人大常委会第十一届十九次会议表决通过了刑法修正案(八),可以说,这一刑事立法,是我国司法史上劳动关系引入刑罚手段之首创,为打击拖欠劳动者工资行为,加
‘ちょつと’是一个语义多样化的词,作为程度副词,基本的用法是"程度低"、"数量少"。但是在实际对话当中根据场合的不同,‘ちょつと’有着多种多样的"言外之意"。本文就日语
<正>子宫内膜异位症是妇科常见疾病之一,随着社会的发展、性生活年龄的提前,此类疾病的发病率逐年升高。患者往往因难以忍受的痛经、甚则非经期的疼痛、不孕或月经失调而就医
花炮名称是一种社会语言形式,具有明显的地域文化的烙印。目前国内对花炮名称的研究为空白。因此花炮名称研究不仅是语言应用研究的新视角,更是一个涉及历史、文化、社会、心