网站大量收购独家精品文档,联系QQ:2885784924

病毒防御系统的究.pdf

  1. 1、本文档共47页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
病毒防御系统的究

摘 要 随着计算机网络技术的高速发展,计算机病毒越来越猖獗,给人们带来的危 害越来越大,因此如何对计算机病毒进行防治对于计算机安全来说就显得非常关 键。 本文分析了计算机病毒的特征和计算机反病毒技术。当今比较先进的反病毒 技术有实时扫描技术、启发式代码扫描技术、虚拟机技术和主动内核技术等,虽然 这些技术对未知病毒检测效率很高,但总有遗漏,一旦这些被遗漏的并且传染速 度极高的病毒入侵后,对该病毒的传播速度和传播范围,是很难得到制止的,本 文提出了一个实时监控结合角色访问控制策略的病毒检测方法,有效的解决了该 缺陷。并且由于当前rootkit 病毒泛滥,入侵系统后会隐藏注册表,病毒文件等, 针对该问题本文研究了一种双重检测隐藏资源的方法查出隐藏的进程,文件,通 信端口,注册表等。 首先,本文分析了rootkit 病毒所采用的技术及其所造成的影响,并根据rootkit 病毒的隐藏手段研究和实现了检测隐藏资源的双重检测法,以及防范 rootkit 的入 侵方法,解决了检测病毒资源不全面的问题。 其次,本文提出了病毒检测系统的关键方法——基于角色访问控制的病毒实 时监控方法。现在大多数杀毒软件面临的问题是对于传播力很强,传播范围很广 的未知病毒而言,不能有效的制止其传播速度和缩小其传播范围。针对该问题并 通过对病毒行为以及病毒入侵资源的分析,提出了基于角色访问控制的病毒实时 监控方法,不仅可以有效的解决该问题,而且能检测未知病毒,恶意行为降低病 毒对系统的危害。 最后,研究了病毒处理的方法,主要是对一些很难删除的病毒本文综合文件 监控,修复SSDT ,DLL 注入,解除文件保护多种技术,循序渐进的方式删除病毒 以及隔离病毒的方法。 关键字:RBAC ,rootkit ,HOOK ,实时监控 I Abstract With the rapid development of computer networks, computer viruses become more and more rampant , and damage to the people become larger and larger, so how to defend against computer virus is very important to the computer security. The characteristics of computer viruses and anti-virus techniques are analyzed thoroughly in this thesis. Nowadays there are some advanced anti-virus techniques , such as real-time scanning, heuristic code scanning , virtual machine and active kernel technique etc.Although these techniques are excellent ,by any possibility,some viruses are omitted,once these viruses’s have successful invasion, The mode of transmission speed and range will be difficult to stop, this paper proposes a method that combine real-time monitoring with RBAC Strategy to detect viruses, and effective Solve the flaw,and due to the current rootkit viruses are spreaded widely, After the invasion,they will hide registry ,viruses,pip

您可能关注的文档

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档