维普资讯
发表评论我要收藏点击“我要推荐”按钮复制地址,将本页推荐给别人看,自己就可以获得积分奖励!点击“我要推荐”按钮复制地址,推荐文章给别人看,自己就可以获得积分奖励。

基于差异分析的隐蔽恶意代码检测

下载全文 在线阅读
[全文大小:193 K]
[在线阅读,第一页免费]

曹跃 梁晓 李毅超 何子昂

电子科技大学计算机科学与工程学院网络攻防实验室,成都610054

计算机科学
订阅本刊
国际标准刊号:ISSN 1002-137X
国内统一刊号:CN 50-1075

摘  要:

隐蔽性恶意程序Rootkit通过篡改系统内核代码与指令,导致操作系统返回虚假的关键系统信息,从而逃避管理员和主机型安全工具的检查。通过分析Rootkit技术的实现原理,包括进程、TCP端口、注册表和文件的隐藏技术,提出了基于差异分析的隐藏行为检测技术。该技术将可信任的系统信息与不可信任的系统信息进行比较,从而获得被隐藏的信息。最终实现了相应的原型系统。与特征码扫描法相比,该检测方法检测在未知和变形Rootkit方面具有明显优势。[著者文摘]

Computer Science

分 类 号:

TP393.08 D917

相关文章:

参考文献(5篇)  主题相关

[参考文献]

Variance Analysis Based Stealthy Malicious Code Detection

CAO Yue ,LIANG Xiao ,LI Yi-Chao ,HE Zi-Ang (Laboratory of Network Attack & Defense, School of Computer Science and Engineering, UEST of China, Chengdu 610054)

Abstract:

Stealthy malicious r.ootkits evade inspection of administrators and.host-based.security detection tools by modifying operating system kernel programs and instructions, then bring unreal pivotal information to system and securityutilities. With the analysis of the malicious code hidden technology, we present a stealthy malicious code detection technology base on the analysis of the differences. This technology compares the trusty system information with untrusty ones, and regards the differences as hidden information. Finally we establish a trusted cooperation detection model with its prototype. Compared with signature scanning method, our method is demonstrated much superior on detecting unknown and metamorphous rootkits, which gets authenticdetection results.[著者文摘]

Key words:

Intrusion detection, Malware, Rootkit, Stealth

基金资助:

国家科技基础条件平台工作基金资助项目(2003DIA7J051).

作者简介:

曹跃 助教,硕士生,研究方向为计算机系统安全、计算机网络安全。

更多评论>>文章评论
你是匿名用户 登录 | 注册 验证码 刷新
中国业务群个人门户,免费下载!
更多>>相关文章
天元数据 维普资讯 版权所有 Copyright © 2001-2008 cqvip.com Inc. All rights reserved.
渝ICP证 B2-20050021  违法和不良信息举报中心
建议使用:1024x768分辨率,16位以上颜色