基于隔离环境的恶意软件网络行为监测与分析

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:yoyo88420
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机安全领域,恶意软件一直以来都是重要的威胁。恶意软件通过破坏运行环境、篡改文件数据等对计算机造成严重损坏。随着网络技术的不断发展,恶意软件通过网络自我传播的能力不断加强,这为计算机防护外来恶意软件入侵提出了新的挑战。本文利用动态分析原理,对恶意软件的行为进行监测与分析,重点针对恶意软件的网络行为进行研究。通过对恶意软件行为的监测与分析,发现恶意软件特殊行为的执行模式,为遏制恶意软件通过互联网进行自我传播提供技术参考。本文的主要工作包括以下四个方面:本文基于动态分析技术,实现了动态监控机制和劫持机制。通过动态监控机制,恶意软件的行为会被成功捕获。而劫持机制则是获取用于详细描绘行为特征的重要信息。对于恶意软件的行为获取,成为了分析恶意软件网络行为的基础。本文提出了利用动态污点分析和恶意软件行为进行消息语义解析的方法。通过动态污点分析,追踪恶意软件行为中重要信息在内存中的流动,从而解析网络中产生的消息的语义。消息语义解析可以用于观测消息的构成,为监测恶意软件的自我传播提供必备条件。本文针对恶意软件的自我复制和自我传播特征进行分析。针对恶意软件的自我复制,利用恶意软件的行为序列,提出了恶意软件自我复制的识别机制。针对恶意软件的自我传播,结合恶意软件的行为序列以及消息语义解析,提出了恶意软件自我传播的识别机制。本文设计并实现了基于隔离环境的恶意软件网络行为监测与分析系统TermiNetor。该系统可以有效地对于隔离环境中的恶意软件进行行为追踪。TermiNetor系统实现了上述提出的所有方法和机制,可以对恶意软件的网络行为进行分析,并且明确恶意软件的自我复制行为和自我传播行为。
其他文献
<正>1案例资料1.1简要案情某女,44岁,被拳击致伤左眼。1.2病史摘要因左眼伤入院,左眼睑高度肿胀,睑裂消失,上睑伤口,结膜充血水肿,眼底无法检查。CT示:左侧眼眶内壁骨折,内直
血液在存储过程中由于受多种因素的影响,其形态、功能和生物化学等方面均发生不同程度的变化,且随着存储时间的延长变化更加显著,这些变化统称为"存储损伤"。红细胞(RBCs)存
<正>人体血醇(BA)分析在法医毒化检测中具有重要作用,是酒驾及涉酒刑事案件侦破中重要的环节之一。在血醇鉴定司法实践中,由于气相色谱法具有精度高、易普及等的优点而备受青睐
随着全球工业化进程的加速,人们的生活水平在不断提高。而人们在建设物质家园的同时,更需要一个能代表自己文化身份的精神家园,环境艺术就成为联系公众和提升城市文化品位的
姜黄素是一种从姜黄中提取的黄色酸性酚类物质,广泛应用于食品工业中。肾脏作为内分泌器官,同时也是高灌注器官,对缺血和再灌注尤其敏感。当肾脏出现缺血再灌注时,在缺血再灌
研究背景:非小细胞肺癌(non-small cell lung cancer,NSCLC)作为全球常见恶性肿瘤之一,具有发病率高、死亡率高的特点。由于环境污染等因素,我国NSCLC的发病率更是居高不下,严
"洞穴奇案"是美国法理学家富勒虚构的经典案例,十四位法官基于不同的法哲学立场而对相同的案例得出了不同的又具有说服力的观点,引发了学者对法律、道德、正义等一系列的讨论
<正>在小数学教学过程中,越来越注重对学生倾听能力的培养,通过启发学生进行有效的倾听来激发学生在数学学习中的灵感,使其发散自身的思维,这对于小学生学习数学有着很大的裨
<正>目的:探讨分析结石性胆囊炎的并发症及其并发症的原因, 结石性胆囊炎手术时期的选择。方法:回顾性的分析我院1998年无月至2006年4月手术治疗结石性胆囊炎502例。
会议