版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、木馬自誕生之日起,就一直成為網(wǎng)絡(luò)信息安全領(lǐng)域防范的重點和熱點。木馬由于其隱蔽性、遠(yuǎn)程可植入性和可控制性等特點,已成為黑客攻擊或不法分子入侵或控制他人網(wǎng)絡(luò)或計算機系統(tǒng)的重要工具。近年來,由于受到非法經(jīng)濟利益的誘惑,木馬已形成一條黑色產(chǎn)業(yè)鏈,并有迅速發(fā)展蔓延的趨勢。 本文對木馬攻擊與防范技術(shù)進行了系統(tǒng)的分析研究,主要工作如下: 1、對木馬的基本概念、基本特性、植入方法、上線通知方法進行了歸納總結(jié)。 2、系統(tǒng)地研究和分
2、析了木馬的工作原理和功能、木馬種植的技巧和思路、木馬自啟動以及隱藏的方法,以及木馬發(fā)展的歷史和今后的發(fā)展方向。 3、剖析了灰鴿子木馬的具體隱蔽技術(shù),并給出查殺的方法。 4、分析了基于特征碼木馬檢測的技術(shù)缺陷。指出,僅僅基于特征碼的木馬檢測技術(shù)對未知木馬存在檢測的盲區(qū),無法檢測出未知木馬。分析了普通的基于行為特征的木馬檢測技術(shù)。指出,這些方法都存在一定局限性,它們只針對木馬運行時的某一個行為特征進行檢測,對于某種特定類型的
3、木馬很有效,但對于其它類型的木馬就無從下手了。 5、提出了自己的一套解決方法,即差異比較法。此方法將傳統(tǒng)的基于特征碼的查殺木馬技術(shù)與全面的基于行為的防殺木馬技術(shù)相結(jié)合,既彌補了基于特征碼方法的天生缺陷,又將普通的基于單一行為的防殺技術(shù)予以完善。差異比較法在不放棄傳統(tǒng)特征碼數(shù)據(jù)庫的基礎(chǔ)上,通過分析目標(biāo)系統(tǒng)的各項特征并將其存入建立的目標(biāo)特征數(shù)據(jù)庫,然后對系統(tǒng)注冊表,系統(tǒng)目錄、系統(tǒng)文件和系統(tǒng)服務(wù),API調(diào)用和系統(tǒng)函數(shù)調(diào)用,硬件資源的占
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于Rootkit技術(shù)Android系統(tǒng)木馬程序的分析.pdf
- 木馬程序的工作機理及防衛(wèi)措施的研究.pdf
- 淺談計算機病毒與木馬程序
- 量刑程序構(gòu)造的比較法分析
- 木馬程序的工作機理及防衛(wèi)措施的研究病毒
- 市場比較法修正參數(shù)重建探討
- 人類學(xué)與比較教育學(xué)中比較法的差異對教育的啟示
- 罪過的比較法研究.pdf
- 英國比較法縱論.pdf
- 我國黑客犯罪的立法問題研究——以利用木馬程序?qū)嵤┓缸餅橐暯?pdf
- 對偶比較法概念
- 基于層次化差異比較法的惡意代碼分析技術(shù)的研究與實現(xiàn).pdf
- (土地)市場比較法
- 逐點比較法計算
- 水平比較法18
- 分?jǐn)?shù)的大小比較倒數(shù)比較法
- 行政問責(zé)制的比較法研究.pdf
- 出票的比較法研究
- 淺析市場比較法的改進
- 比較法解釋方法研究.pdf
評論
0/150
提交評論