新型病毒防御架构关键技术研究

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:slksm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
病毒和病毒防御技术一直是互相对抗同时又互相促进地发展着。病毒总数量的剧增和病毒进化程度的提高,使得传统病毒防御系统越来越难以及时地发现和清除病毒,病毒的误报和漏报事件屡见不鲜。对此,出现了种种改进方法,比如基于行为分析的动态检测、基于虚拟机技术的病毒检测、基于人工智能的病毒防御技术、多引擎病毒防御系统等等。但是,由于用户计算机资源非常有限,高级智能检测策略因为需要占用过多资源而难以发挥出理论上所能达到的效果。随着云计算技术迅猛发展,我国互联网基础设施也在高速发展,云杀毒技术应运而生。虽然存在一些商业炒作,但在病毒防御领域确实发生了一些明显的技术革新。比如轻客户端策略、将病毒防御的业务逻辑从用户计算机转移到服务器端等。不过,作为一种新出现的病毒防御技术,云杀毒还存在着信息指纹碰撞导致误报、用户隐私保护被忽视等不足之处。本文针对传统病毒防御架构所存在的问题,以及各种改进方案的局限,提出了一种新型的病毒防御架构,并针对新型病毒防御架构带来的网络和服务器负载过大等问题给出了合适的解决方案。新型病毒防御架构通过信息指纹来初步判断用户文件是否隐含病毒风险,将有风险文件的关键部分上传到病毒防御服务器进行彻底分析。在这一应用领域,常用信息指纹算法设计中的雪崩效应等复杂特性失去了实际的意义,一定程度的指纹碰撞不会影响用户文件病毒检测的结果,对系统整体性能的影响微乎其微。本文提出一种适用于新型病毒防御架构的信息指纹算法,去除常用信息指纹算法中的一些复杂性,一定程度上牺牲指纹的低碰撞率和均匀性,从而简化信息指纹的求解过程,得到更快的算法收敛速度。对比常用信息指纹算法,本文所提算法在处理大量文件检测请求时的性能优势更加突出。文中所说的病毒是指广义的病毒,即所有恶意程序,包括蠕虫、木马等。
其他文献
随着IT技术的不断发展,人们对于宽带网络连接的需求也在不断增加,相比于传统的有线接入网络而言,无线P2P网络由于潜在的广泛应用能力在日常生活中扮演着越来越重要的角色。目前
脱机手写汉字有书写不清楚和不规范等特点,这给脱机手写汉字识别带来一定的困难。本文设计了一种基于组合特征和隐马尔科夫模型(HiddenMarkovmodels,HMM)分类器的脱机手写汉字
随着智能手机的不断发展,普通的消费者能够通过手机享受到更便捷的网络服务,而移动搜索也成为人们获取信息资源的主流方式之一。移动搜索本身有其自身的特点,由于智能手机在屏幕
随着传感器技术的日益普及和信息社会的快速发展,许多新兴应用领域中出现了实时连续、海量无限和快速变化的数据,这些数据以不同的更新速率连续地流进和流出计算机系统,学术界将
随着计算机网络技术和多媒体信息处理技术的迅速发展,我们能够越来越方便地创造、存储、编辑和传播数字多媒体信息。但是,技术发展的同时也带来了一系列信息安全问题,如多媒体信
无线传感器网络是一种新型的信息平台,它由在一个广阔的监测域内部署密集的传感器节点组织而成,这些节点具有价格低廉,自组织能力等特点。传感器节点将感知信息通过多跳路由的
随着全球信息化的推进,我们的社会正在步入一个信息化的社会,政府机构以及各行各业都对信息资源、信息技术以及信息产业的依赖程度越来越大,对存储空间的需求也在飞速地增长
粗糙集理论作为一种重要的智能信息处理技术,在知识获取领域得到了广泛应用。经典粗糙集理论的核心概念是上近似集和下近似集,是应用精确集合包含来定义上近似集和下近似集的。
信息通信技术的融合与发展已经从多方面推动人们生活方式的变革,购物方式的转变便是其中典型的一个。伴随着电子商务的不断发展和完善,加上网上购物有着传统购物不具有的便捷、
在生物特征识别领域,人脸识别是最具潜力的一个研究课题。由于它涉及诸多学科领域的知识,同时在国家安全、军事安全和经济领域等有着广阔的应用前景,因而有巨大的理论意义和实际