【摘 要】
:
随着计算机技术的发展,互联网越来越深入人们的日常生活。但是在它给人们带来便利的同时,网络安全问题也随之而来。木马便是其中一种威胁越来越大的基于互联网的恶意软件。为
论文部分内容阅读
随着计算机技术的发展,互联网越来越深入人们的日常生活。但是在它给人们带来便利的同时,网络安全问题也随之而来。木马便是其中一种威胁越来越大的基于互联网的恶意软件。为了高效地查杀木马,本文首先深入研究了木马软件所使用的隐藏技术、加壳技术、自动加载技术以及挂马技术;其次,详细介绍了用来检测系统异常的监视技术,分别是Inline Hook技术、SSDT Hook技术和IRP Hook技术;然后通过对网站URL的网络流量进行了统计分析,发现URL的网络流量与排名成指数映射关系,这一关系可以帮助我们在流量上区分URL,在此基础上,本文提出了一种基于网络流量的URL可疑度计算方法来查找木马URL;最后根据URL可疑度计算方法,借助于系统监视技术,设计并实现了一种分布式的木马URL检测架构——TrojanUrlDetector。Troj anUrlDetector是一个基于虚拟机的分布式木马URL检测系统,它主要由若干台上网虚拟机和一台服务虚拟机组成。每台上网虚拟机一方面按照符合URL网络流量分布的概率连续快速地自动访问Internet,并且记录让浏览器自动跳转的URL,另一方面监控自身的系统状态,当某台上网虚拟机表现出新建进程等异常状态时,说明它可能中了木马。每台上网虚拟机每隔一段时间向服务虚拟机提交一次URL列表和系统状态。服务虚拟机将根据URL可疑度计算方法来查找木马URL。理论推导和仿真实验证明Troj anUrlDetector可以高效地检测出木马URL,提高网络环境的安全。
其他文献
BGP协议是目前Internet上唯一应用的域间路由协议,其任务是依据特定的路由策略,维护那些构成 Internet的自治系统之间的可达性。但是当前对 BGP协议的应用已经远远超出其最初的
随着近代计算机技术的飞速发展,语音识别技术日趋成熟,尤其是孤立词语音识别技术取得了较高的识别准确率,然而随着语音识别技术限制条件的放宽及实际应用环境的限制,仍存在一系列
网络技术的迅速发展,给人们的生活及生产带来了巨大转变,它在丰富人们精神生活的同时,也给人们的工作带来便捷。但是,计算机网络是一柄双刃剑,它具有联结形式多样性、终端分
数字视频属于国家重点发展的信息产业领域,宽带网络和数字电视的迅速发展,使得视频点播、交互电视、视频网站等应用都将面临大量涌现的数字化视频数据,对视频摘要技术的研究
骨肿瘤是发生于骨骼或其附属组织(血管、神经、骨髓等)的肿瘤,是一种常见病。骨肿瘤有良性,恶性之分。良性骨肿瘤易根治,预后良好。恶性骨肿瘤发展迅速,预后不佳,死亡率高。
SaaS软件服务模式通过将离散的软件买断模式转化为集中的软件租用模式,使用者可以根据自己的业务特点和需要灵活的定制数据库的相关功能。同时中间件的发展为SaaS模式提供了
随着互联网的飞速发展,网页数量呈指数增长。面对互联网上的海量信息,如何快速、准确地从海量信息中找到自己需要的信息成为当前亟待解决的问题。网页分类作为信息组织和处理的
互联网按“深度”可以分为Deep Web和Surface Web。与通过超链接访问的Surface Web不同,Deep Web中的信息只能通过向表单提交查询来获得。Surface Web上的信息多为非结构化信
作为一种关注域间流量级别上的网络性能优化技术,域间流量工程越来越受到ISP的重视。BGP协议是目前唯一广泛使用的域间路由协议,用来引导域间流量穿越自治域。因此BGP路由的
人脸识别是一种重要的生物特征识别技术,在公共安全、信息安全、金融等领域具有广阔的应用前景。近二十年来,人脸识别取得了很大进展,也涌现出了一些有效的人脸识别算法。其中,基