- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
恶意代码传播机理及其检测防御技术研究应用数学专业论文
北京邮电大学硕士学位论文
北京邮电大学硕士学位论文 摘要
恶意代码传播机理及其检测防御技术研究
摘要
互联网技术的发展、资源共享需求的增大,给恶意代码的传播提 供了有利条件,给信息系统的安全造成了严重威胁。针对日益严重的 恶意代码的问题,本文对恶意代码的传播机理和检测防御进行了研 究,主要做了以下几个方面的工作:
1.给出了恶意代码的定义、特点,结合恶意代码攻击的新特点, 对恶意代码按照攻击行为等角度重新进行了分类,对间谍软 件、网络钓鱼、即时消息攻击等目前流行的和新出现的恶意代 码及攻击形式进行了分析,较为全面地给出了恶意代码的攻击 方式及其危害,并进行了对比分析,为后面的分析研究作了准
.备。 2.深入分析了各类恶意代码的传播途径和机理。论文第三章给出
了PE病毒、宏病毒、脚本病毒等计算机病毒的感染原理;对 木马的传播途径进行了归纳和概括,并在主机和通信两个方面 给出了木马常用的隐藏手段和生存技术;对蠕虫的功能结构和 工作原理作了分析,给出了蠕虫传播关键环节——扫描的技术 细节和常见方法,对几种蠕虫的重要攻击方法,如缓冲区溢出 攻击、DoS攻击等作了分析和概括;针对目前流行的问谍软件 和网络钓鱼等攻击形式,给出了攻击的原理和流程,并结合目 前越来越多的W.eb服务概括了其攻击和传播的途径。
3.针对恶意代码的本质特点,给出了误用检测、异常检测、权限 控制等恶意代码检测防御技术的原理和工作模型,并从基于主 机和基于网络两个角度分析恶意代码检测技术的实施和应用, 并从入侵检测系统的角度,分析了各种检测防御技术的综合运 用和实施。
4.从主机系统攻击防范角度,提出了一种基于WindowsAPI实时 监测的恶意代码防御策略,该方案通过对恶意攻击行为的模式
特点分析,从权限控制角度,设计了一种通过检测系统API 调用来阻断恶意代码攻击的方法。
5.从整体防范的角度,提出了一个主机实时监测系统、防火墙和 IDS联动的检测防御模型,通过联动来提高IDS的主动性,改
北京邮电大学硕士学位论文
北京邮电大学硕士学位论文 摘要
善IDS对检测防范策略的优化和策略的及时性,从而提高应对
恶意代码攻击整体化、立体化特点的能力。 6.从主机系统攻击防范角度,针对键盘监控、密码窃取等形式的
恶意代码攻击,通过对键盘监控攻击的技术原理分析,提出了 一种Win32环境下防范键盘记录的技术方案。该方案利用 Windows下开发语言的特点,通过窗口子类化技术,以及控件
的数据交换机制(DDX),对获取控件键盘输入信息的Windows
消息进行身份校验,从而防止键盘的记录和信息的窃取。 总之,本文对恶意代码的传播机理和检测防御技术进行了有益的
探索,为进一步研究恶意代码的防范及恶意代码防范系统设计提供了 一定的依据。
关键词:恶意代码计算机病毒蠕虫网络钓鱼检测防御win32键
盘记录
北京邮电大学硕士学位论文
北京邮电大学硕士学位论文 ABSll认CT
RESEARCH oN MALICIoUS CoDE DISSEMINATIoN
MECHANISM AND TECHNoLoGY oF DETECTION AND DEFENSE
ABSTRACT
The deVeloping of Intemet and the increasing demand for sharing of resources,has proVided favorable conditions for dissemination of malicious code觚d h嬲posed the t11reaten seriously for jnfo彻atjon System’s securi妙Responsc to the growing probIem of malicious code,this articIe has conducted the research on the malicious code’s disseminat.on mechanism觚d the technology of detcction锄d defense against malicious code.Mainly haS done the following several aSpect work:
1.The paper has giVen the definition and the characteristic of malicious code. 觚d in View of the new characteriStic of malicious code.then has carried on the classification f.rom attack angIe.This arti
您可能关注的文档
- s波段频率合成器的研制电路与系统专业论文.docx
- 富裕县土地生态安全评价农业资源利用专业论文.docx
- 大跨劲性骨架混凝土箱拱桥施工优化设计桥梁与隧道工程专业论文.docx
- 多时期多配送中心选址点的最优变化轨迹问题研究管理科学与工程专业论文.docx
- 澳大利亚高等教育公平政策框架中女性群体的出现与消失审思高等教育学专业论文.docx
- 青潍原油管道停输再启动数值模拟研究石油与天然气工程专业论文.docx
- 废旧家电回收量预测研究管理科学与工程专业论文.docx
- 昌河汽车信息化管理的应用研究工商管理专业论文.docx
- 杜邦财务分析分析体系改进探讨引入现金流量指标会计学专业论文.docx
- 经颅电刺激运动诱发电位对脑缺血预警标准实验研究外科学神经外科专业论文.docx
- 非英语专业学生英语阅读策略的调查与阅读策略培训的实证分析英语语言文学专业论文.docx
- 城市滨水区规划设计及开发探析——以加拿大多伦多城市滨水区为例城市规划与设计专业论文.docx
- 腓骨肌萎缩症患者感觉传导通路的中枢损害及功能重塑神经病学专业论文.docx
- 豆薯种子病程相关蛋白spe16的性质和结构研究细胞凋亡关联蛋白alg2的初步晶体学研究生化和分子生物学专业论文.docx
- 肥胖症患者体内脂肪及肌肉含量与肥胖并发症的相关性研究内科学内分泌与代谢病学专业论文.docx
- 半导体并联生产线预防性维修调度和评估系统的设计与实现机械制造及其自动化专业论文.docx
- 沸石强化活性污泥法及其在尼罗罗非鱼养殖中的应用研究动物营养与饲料科学专业论文.docx
- 个人教育选择问题分析西方经济学专业论文.docx
- 生产管理论文基于spar系统的现代船舶生产管理应用研究.docx
- 电力铁塔专用角钢性能研究材料学专业论文.docx
文档评论(0)