研究计算机木马应对技术

研究计算机木马应对技术1网络检测技术。针对木马的网络检测技术指通过对主机本身网络通信的监控严格限制通信端口与网络的连接,当发现通信异常的情况下马上对木马的运行进行组织,这种技术普遍的是以误用检测为基础的。网络检测技术包括防火墙技术,入侵检测技术等,根据防火墙检测原理的不同,防火墙技术又可以分为状态检测类型、过滤包型和应用代理三类。入侵检测技术能够通过对计算机中某些关键点的信息进行收集与分析,并发现违反安全策略的迹象与行为,IDS可以作为防火墙的补充,对提高信息安全基础结构自身的完整性能够发挥出重要的作用,但是由于IDS的检测速度小于网络的传输速度并且模式识别的技术也有待完善,所以存在一定的不可靠性与误报率。2完整性检测技术。完整性检测能够通过对文件系统或者目录快照的检查与系统中原始的可信任版本进行对比来查对其一致性来检测目录或者文件的变动,从而检测出系统中恶意程序是否存在其检测方法包括基于文件内容的检测、基于文件基本属性的检测和基于文件数字签字的检测。完整性检测能够在很大程度上实现对系统安全的保护,但是其缺点也十分明显一是完整性检测计算文件的工作量较大,其检测速度以及检测效率也必然会较慢;二是检测本身的成功率与管理员对文件计算数字签名的间隔有很大关系,但是由于其检测较慢,所以入侵者能够在此时间内将入侵的痕迹进行清理三是完整性检测虽然能够检测出恶意程序,但是对其类型却不能识别;四是计算机中文件信息的修改也可能是由正常的程序引起的,所以完整性检测技术具有一定的误报可能性。3特征码扫描技术。特征码扫描技术是许多杀毒软件公司用来进行木马检测的工具,其方法包括特征扫描法和特征代码扫描法两类。作为最实用、最简单的对已知恶意程序进行检测的方法,其技术的关键是提取恶意程序的特征码,并在此基础上对恶意程序进行精确的查杀,所以这种方法对已知病毒和木马的检测准确率很好,误报率也较低,但是这种方法本身也存在一定的缺陷:一是不能检测出变形、加壳等具有隐蔽性的木马,也不能检测出未知的、新的木马;二是对病毒库具有很大的依赖性,而木马数量的增加会导致病毒库的扩大,其扫描时间也会随之延长;三是病毒库本身的更新滞后于新木马的产生,所以特征码扫描技术也就有了滞后性。4实时监控技术。实时监控是指对许多不同角度的流入、流入数据进行严格过滤,并对其中可能存在的恶意程序代码进行检测与处理其中包括内存监控、文件监控、邮件监控、脚本监控等。实时监控所具有的实时性是与其他方法相比最突出的优势当系统一旦遭到恶意程序的入侵,会被立即监控并清除,从而控制恶意程序在系统中造成的破坏。而这种技术对脚本以及邮件的监控还能够阻断恶意程序代码传播的途径,从而使恶意程序代码的传播减少。其缺点是只能够对已知的恶意程序进行检测,而这种缺点产生的原因是因为实时监控是建立在特征码的基础上运行的。5虚拟机技术。通过一个软件对CPU的模拟可以形成虚拟机,虚拟机可以执行、取指和译码,能够模拟代码在真实CPU上运行的效果。在虚拟的计算机环境中,程序锁具有的任何动态如内存的变化、寄存器的变化等都能够被反映出来,在此过程中,恶意程序代码的传染性也自然会被反映出来。虚拟机中执行的病毒虽然能够模拟出病毒程序执行的效果,但是却不会对真实的系统造成破坏,对一些变形的、加密的病毒的检测具有建好的效果。但是虚拟机技术的缺点则体现为在运行过程中会占用较大的系统资源,这也是虚拟机技术自身缺乏较高实用性的表现,并且一些木马也加入了对虚拟机进行检测的代码,能够判断自身运行的环境,而当发现自身处于虚拟机中使,木马可以中断执行行为或改变操作行为以避免被虚拟机检测。6行为分析技术。行为分析技术能够将一系列做好规定的恶意程序定位规范在此基础上对程序的行为进行监视以判断程序是否存在恶意代码,也就是说,行为分析对程序的判断是以程序自身的动态行为为依据。而行为分析技术与传统的以特征码为基础的检测技术不同的是,行为分析技术并没有对特征码的依赖性,所以它能够对已知和未知两类恶意程序进行检测,但是目前在木马检测中应...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?