- 1、本文档共47页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
病毒防御系统的究
摘 要
随着计算机网络技术的高速发展,计算机病毒越来越猖獗,给人们带来的危
害越来越大,因此如何对计算机病毒进行防治对于计算机安全来说就显得非常关
键。
本文分析了计算机病毒的特征和计算机反病毒技术。当今比较先进的反病毒
技术有实时扫描技术、启发式代码扫描技术、虚拟机技术和主动内核技术等,虽然
这些技术对未知病毒检测效率很高,但总有遗漏,一旦这些被遗漏的并且传染速
度极高的病毒入侵后,对该病毒的传播速度和传播范围,是很难得到制止的,本
文提出了一个实时监控结合角色访问控制策略的病毒检测方法,有效的解决了该
缺陷。并且由于当前rootkit 病毒泛滥,入侵系统后会隐藏注册表,病毒文件等,
针对该问题本文研究了一种双重检测隐藏资源的方法查出隐藏的进程,文件,通
信端口,注册表等。
首先,本文分析了rootkit 病毒所采用的技术及其所造成的影响,并根据rootkit
病毒的隐藏手段研究和实现了检测隐藏资源的双重检测法,以及防范 rootkit 的入
侵方法,解决了检测病毒资源不全面的问题。
其次,本文提出了病毒检测系统的关键方法——基于角色访问控制的病毒实
时监控方法。现在大多数杀毒软件面临的问题是对于传播力很强,传播范围很广
的未知病毒而言,不能有效的制止其传播速度和缩小其传播范围。针对该问题并
通过对病毒行为以及病毒入侵资源的分析,提出了基于角色访问控制的病毒实时
监控方法,不仅可以有效的解决该问题,而且能检测未知病毒,恶意行为降低病
毒对系统的危害。
最后,研究了病毒处理的方法,主要是对一些很难删除的病毒本文综合文件
监控,修复SSDT ,DLL 注入,解除文件保护多种技术,循序渐进的方式删除病毒
以及隔离病毒的方法。
关键字:RBAC ,rootkit ,HOOK ,实时监控
I
Abstract
With the rapid development of computer networks, computer viruses become
more and more rampant , and damage to the people become larger and larger, so how
to defend against computer virus is very important to the computer security.
The characteristics of computer viruses and anti-virus techniques are analyzed
thoroughly in this thesis. Nowadays there are some advanced anti-virus techniques ,
such as real-time scanning, heuristic code scanning , virtual machine and active kernel
technique etc.Although these techniques are excellent ,by any possibility,some viruses
are omitted,once these viruses’s have successful invasion, The mode of transmission
speed and range will be difficult to stop, this paper proposes a method that combine
real-time monitoring with RBAC Strategy to detect viruses, and effective Solve the
flaw,and due to the current rootkit viruses are spreaded widely, After the invasion,they
will hide registry ,viruses,pip
您可能关注的文档
- 智能化网络学习统关键技术研究与开发.pdf
- 智能家居中央控平台的分析与设计.pdf
- 智能旅游推荐中户偏好分析与协同推荐的研究.pdf
- 智能移动空间中下文感知模型的研究.pdf
- 智能车辆系统诱算法研究.pdf
- 智能视频监控中运动目标检测与跟踪.pdf
- 智能视频监控系中运动目标的检测与跟踪.pdf
- 最小二乘策略迭算法研究.pdf
- 最小边排名问题若干算法研究.pdf
- 有向赋权邮件社结构发现研究.pdf
- GB/T 45128-2025塑料 含水量的测定.pdf
- 《GB/T 45128-2025塑料 含水量的测定》.pdf
- 《GB/T 45183-2025塑料 气候老化试验中辐照量的仪器测定 总则和基本测试方法》.pdf
- 中国国家标准 GB/T 45183-2025塑料 气候老化试验中辐照量的仪器测定 总则和基本测试方法.pdf
- GB/T 45183-2025塑料 气候老化试验中辐照量的仪器测定 总则和基本测试方法.pdf
- GB/T 29456-2025能源管理体系 实施、保持和改进GB/T 23331能源管理体系指南.pdf
- 中国国家标准 GB/T 29456-2025能源管理体系 实施、保持和改进GB/T 23331能源管理体系指南.pdf
- GB/T 18216.12-2025交流1 000 V和直流1 500 V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第12部分:电量测量和监视装置(PMD).pdf
- 《GB/T 18216.12-2025交流1 000 V和直流1 500 V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第12部分:电量测量和监视装置(PMD)》.pdf
- 中国国家标准 GB/T 18216.12-2025交流1 000 V和直流1 500 V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第12部分:电量测量和监视装置(PMD).pdf
最近下载
- 小学四年级下学期科学《控制电路的通断》教学课件.pptx
- 冶金焦代替煅后焦作为阳极焙烧填充料可行性探讨.pdf VIP
- 中华民族共同体概论讲稿专家版《中华民族共同体概论》大讲堂之第一讲:中华民族共同体基础理论。.doc VIP
- 7.2.2 平行线的判定(教学设计)七年级数学下册(人教版2024).pdf
- 贵州师范大学汉语言文学院中国现代文学课件第七章 散文(一).ppt
- (二调)武汉市2025届高中毕业生二月调研考试 数学试卷(含官方答案).pdf
- 雅马哈船外机F115 F130 中文维修手册.pdf VIP
- 消防系统调试的报告.doc
- 雅马哈船外机F200B FL200B中文维修手册.pdf VIP
- DB3502T 161-2024 城市轨道交通工程土建施工监理规程.docx VIP
文档评论(0)