面向Windows平台的高级威胁分析与防御技术研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:yubil
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络空间形势与软硬件技术的发展,如今网络环境和攻击方法复杂多变,网络空间不断面临新的安全威胁和防御挑战。由于Windows平台在各个领域都得到广泛应用且具有良好的开放性,因此,一直以来都是传统恶意代码和高级威胁的主要攻击目标。尽管经过多年发展,其系统安全性已经得到较大的提升,能够有效缓解传统攻击和漏洞利用方法的实施,但仍然难以阻止各类高级威胁的产生,近年来其关联的攻击事件不断被曝光,终端平台面临的高级威胁分析和防御形势依然严峻。本文立足于解决新形势下Windows平台高级威胁分析和防御面临的问题,围绕高级威胁涉及的新技术和方法,针对深度分析过程中存在的技术挑战进行研究,并提出一系列面向高级威胁分析和防御的基础性方法。论文研究工作的主要创新性成果如下:(1)提出一种基于堆栈的动态内存数据威胁模型。该模型对程序进程的实时内存数据产生威胁,采用非侵入式方法进行数据获取。论文以主流浏览器程序为例对该模型进行应用和实现,通过实验和案例对模型的威胁进行验证,并进一步给出相关防御措施。该模型能够以更低的代价获取有价值的数据,部分方法同样可用于内存取证以及恶意软件分析。(2)提出一种面向浏览器类应用的加密流量分析方法。通过在超级模式下获取目标系统的多种类型数据并进行关联,从而能够实现对基于浏览器类应用的恶意加密流量的实时分析,并将解密的数据与其它数据做关联分析。进一步提出一种辅助的逆向分析方法以支撑方法的应用,能够快速地在不同版本的程序中识别目标数据。该方法在分析时具有较低的负载和较好地适应能力。(3)提出一种基于渐进扩展的程序数据流分析方法。该方法旨在充分利用在线数据流分析的能力,在局部分析的基础上逐渐扩展分析范围,从而使分析能够覆盖整个目标程序。通过设计的分治策略,可降低对目标程序运行时的性能影响,从而可使对延迟敏感的目标代码段能成功地执行。在此基础上,本文进一步提出基于内存引用关系的函数参数相关性分析方法,从函数调用层面获取数据流传递信息,可辅助恢复参数的内部结构信息。大量案例研究表明所提出方法能够用于真实环境下的复杂程序和恶意代码的分析。(4)提出一种硬件和系统内核辅助的程序分析方法。可以隐蔽高效的对目标程序进行自动化分析,并具有较好的通用性。在底层设施的帮助下,通过设计一系列的优化策略和多种分析方法来降低细粒度分析时对目标程序的性能影响,使其能够在实际环境中进行应用。实验表明所提出的方法具有较好的隐蔽性,能够应对恶意程序采用的大多数检测对抗方案,并占用较低的系统资源。(5)提出并实现一种系统层面的细粒度威胁分析与防御方法。该方法将程序执行过程中涉及的内存数据、网络流量、文件访问等数据进行关联,以对系统存在的敏感数据泄露情况进行实时监测与阻断。该方法可在线对可疑程序进行细粒度的自动化分析,保证目标代码执行的稳定性连续性,进一步提出一种改进的轻量级在线解耦的动态污点分析方法,能够进一步降低对目标程序运行时的性能影响,并易将分析过程迁移至其它上下文环境中,从而可进一步减小对目标程序运行环境的干扰。
其他文献
为研究热管堆堆芯基体高温下的热应力失效行为,以简化的多孔基体结构为研究对象,结合Megapower热管堆的设计参数,制定了2种高温试验方案:正常工况和异常工况,其中异常工况考虑了单根热管失效。宏观检测结果显示基体结构未发生明显的变形与失效,结合数值分析方法获得了基体结构在2种工况条件下的温度分布和应力-应变响应,进一步说明了在试验条件下基体结构并不会发生静强度失效及塑性垮塌失效。本研究为明确热管堆
在《义务教育语文课程标准(2022年版)》颁布的背景下,语文主题阅读课程体现出新的价值诉求,同时其目标偏差、主体被动、视野狭窄等评价端难题亟待解决。表现性评价重视自我建构、过程监测、反馈提升、情境真实,契合主题阅读课程的旨归,不仅可以使主题阅读教学流程趋向结构化,而且在深层结构上强化课程的高阶思维指向。主题阅读课程的表现性评价设计需要明确素养导向的表现性目标及指标、情境导向的表现性任务及指标、指向
文章讨论了“谁让/叫NPVP”构式,考察其构成成分,分析其表达责怪义的语义语用条件,指出其具有主观评价、情感表达、解释原因等语用功能。最后,考察了该构式的形成过程。
本试验以近年来备受瞩目的4个晚熟苹果新品种‘瑞雪’、‘维纳斯黄金’、‘瑞阳’、‘秦脆’为试验材料,以‘富士’为对照品种,在陕西渭南白水地区的的气候条件下,对不同品种的物候期、果实的外观品质和内在品质等进行了比较分析,同时研究了套袋和冷藏这两种方法对果实品质的影响,主要研究结果如下:1.对5个品种物候期进行调查的结果显示:在渭北中部地区,3月中旬‘秦脆’和‘富士’树体萌芽,‘瑞雪’和‘维纳斯黄金’、
黑土地是极其珍贵的自然资源,在保证粮食安全、促进农业绿色发展和乡村振兴方面具有重要作用。但在过度利用的情况下,黑土地质量正在不断退化,如何提高农户保护性耕作技术的采纳率,促使黑土地由“瘦”变“肥”是当前亟须解决的问题。本文基于嵌入性社会结构理论,以典型黑土区625户种植户的调研数据为基础,运用结构方程模型(SEM)探析了社会资本、技术认知对农户保护性耕作技术采纳行为影响的传导路径及其群组差异。研究
保护性耕作技术的推广应用,是缓解耕地资源退化和保障粮食安全的重要手段。基于计划行为理论和结构性社会嵌入理论,利用黑龙江省农户微观调查数据,运用二元Logistic模型,分析农户保护性耕作技术采纳行为,探讨其影响因素。结果表明:57.0%的农户采纳了保护性耕作技术,其中,47.1%的农户采纳深松技术,33.3%的农户采纳免耕技术,28.0%的农户采纳秸秆还田技术,8.1%的农户采纳测土配方技术。政策
我国是农业生产大国,也是世界上化肥施用量最大的国家。化肥作为重要的农业投入要素之一,对粮食增产以及维持粮食安全具有重要意义。但过度依赖化肥追求增产降低了土壤的固水蓄水能力,从而导致土壤板结、水土流失等一系列生态环境问题。保护性耕作技术能增加土壤有机肥力,改善土壤结构,促进土壤养分吸收,实现耕地的可持续性生产。因此,结合未来农地流转趋势,探讨保护性耕作技术与化肥利用效率的关系,评价保护性耕作技术实施
<正>近日,国家林草局发布公告授予2022年第一批植物新品种权,浙江省获授植物新品种权20件。按属(种)分,依次为梅9件、蜡梅5件、乌桕属植物5件、松属植物1件;按第一品种权人分,浙江农林大学14件、浙江省林科院5件、中国林科院亚林所1件。创新是引领发展的第一动力,保护知识产权就是保护创新。今年是实施“十四五”林木新品种选育的推进年,也是贯彻新《种子法》的开局之年,
期刊
保护性耕作对于防止水土流失、改善土壤质量、保障国家粮食安全等具有重要意义。农户作为保护性耕作技术采纳的直接决策者,研究其采纳行为及其影响因素有助于促进保护性耕作技术的推广应用。基于此,论文系统梳理了国内外农户保护性耕作技术采纳行为及其影响因素的相关研究,以期为更有效的技术推广提供参考。结果发现:不同类型农户的保护性耕作技术采纳行为存在较大差异;农户保护性耕作技术采纳的研究区域较为集中;影响农户保护
为加强生猪品种资源保护与利用,促进南充本地养猪业高质量发展,通过对南充市生猪主要品种资源开展广泛的调查,梳理了当前南充市生猪主要品种资源的种质特性及其与当地自然生态、市场需求的关系等,掌握了一定的基础数据和资料,为地方猪种的开发利用,提供了基础数据与资料。