【摘 要】
:
目前,计算机网络安全领域正面临着严重的挑战,木马、病毒、蠕虫等各种网络攻击行为正严重威胁着广大用户的数据和信息的安全。其中,木马攻击技术不断变化,已经造成了严重危害
论文部分内容阅读
目前,计算机网络安全领域正面临着严重的挑战,木马、病毒、蠕虫等各种网络攻击行为正严重威胁着广大用户的数据和信息的安全。其中,木马攻击技术不断变化,已经造成了严重危害。因此,研究木马检测技术具有重要的意义。本文首先对当前国内外多种主流的木马检测技术进行了研究,这些技术总体上可以分为静态检测和动态检测。本文的目的就是寻找一种新的动态检测技术,以弥补当前动态检测技术可能会使系统受到木马损害这一缺陷。本文首先对木马技术的基本知识进行了研究,分析了木马可能的的行为特征。为了更有效地获取木马运行时的行为特征,对三种木马行为特征的获取方式进行了分析和比较,最终确定了使用微软提供的Detours库进行木马行为特征的获取。然后,研究了数据挖掘分类技术中的决策树,对如何将决策树应用到动态检测进行了研究。深入分析了两种决策树算法:ID3算法和C4.5算法。C4.5算法是ID3算法的改进,本文选择了C4.5算法作为建立决策树的算法。设计了基于Detours库的木马动态检测系统。为了保证用户系统的安全,该系统使用了虚拟机作为未知文件运行的环境。该系统可以批量地对未知文件进行自动检测并具有良好的扩展性,最重要的是可以预先对未知文件进行检测,让用户参考检测结果决定对文件的处理,最大限度地降低了用户打开木马文件可能造成的损失。最终的测试结果表明该系统可以有效地进行木马动态检测。
其他文献
随着互联网的快速发展,网页信息内容出现了爆炸性的增长。这虽然使得人们从互联网上获取想要的信息变得可能,但是如何从海量信息中快速发现这部分有用内容却是亟待解决的问题
环境光遮蔽技术是近年来计算机图形学的研究热点,其原因是环境光遮蔽技术能以较低的计算代价获得类似于全局光照明的绘制效果。在对过去十年来计算机图形学界在环境光遮蔽绘
Web服务作为一种新型的分布式计算模型,以其自包含、模块化、松散耦合、基于标准、高度可集成能力等优点成为当今工业界和学术界共同关注的焦点。单个原子服务通常只提供比较
多媒体数据的发展使数据库在管理方面面临着挑战。虽然目前很多数据库都能支持多媒体数据,但对多媒体数据的操作却存在很多限制,它没有一个直接在SQL级上对多媒体数据进行操
随着现代信息技术的飞速发展,人们对存储系统的容量、性能提高要求的同时,也越来越注重容错能力。作为存储系统管理核心层次的分布式文件系统,也毋庸置疑需要具有较高的容错
轨迹数据是一种常见的序列化上下文数据,其从空间和时间维度描述了用户移动轨迹信息。而对轨迹数据全面的获取、准确的挖掘与利用,是当前面向位置计算所需解决的主要问题。通过
作为蓬勃发展的新技术之一,物联网技术逐渐被应用到各个领域,特别是在医疗健康领域。作为人们身边的医疗服务,社区医疗与人们的生活息息相关,因此也被人们寄予了更高的要求。面对
CAD模型检索是实现设计模型重用的基础,对于缩短产品开发周期,降低产品开发成本具有重要作用。相对于零件模型检索而言,装配模型检索的研究还比较初步,现有的装配模型检索方
大规模网络服务系统环境中,短时的大规模用户合法行为聚集会造成系统行为异常,使得系统可用性受到极大的损害。如何感知系统出现异常并采取相应的措施提高系统的可用性,是目前大
随着无线通信、嵌入式计算机和传感器等技术的快速发展,具有感知能力、计算能力和无线通信能力的微型传感器以及由其构成的无线传感器网络引起了人们极大的关注。目标跟踪实质