特种木马高生存性技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:guo20
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
步入当今信息社会,信息作为一种重要的资料及传输媒介,其价值已显得愈加重要。随之而来的就是对于信息的安全保护问题,大量黑客等的攻击、不法窃取造成的信息泄露等使安全问题愈显突出,信息安全已成为信息化社会各领域不容忽视的一个重要方面。木马作为当前互联网恶意程序的主要实现形式之一,对互联网安全造成了非常大的影响。   木马完成自身功能需要立足于在远程主机上存活这一基础,因此对相关技术的研究就成为了通常的关注点。研究木马技术,可以深入认识木马特性,把握其发展趋势,并且可为安全防护研究提供较强的针对性。同时从未来网络信息战的角度来看,木马作为具有渗透式攻击及信息窃取等特点的工具,研究其技术及其应用,能够对网络攻击方法与应用提供一个良好的支持。   然而,当前对木马的相关研究大多关注于木马的免杀等狭义生存问题,且时效性不足;或者主要关注于木马的隐藏技术,特别是进程等本地隐藏要点,技术点的研究不够全面,显得比较孤立分散。   针对以上情况,论文着眼于木马的生存性这一角度,从植入生存与运行生存两方面对木马相关技术进行了深入系统的研究,脱离了传统上相关研究不够系统的局限。论文的主要工作与贡献在于:   (1)剖析了当今主流杀软杀毒技术原理,并提出了针对性的免杀对抗方法,可弥补传统研究报告的不足,使木马免杀生存研究能够站在最新的角度,以取得更好更实际的效果。   (2)研究总结了当今木马主流植入技术及部分实现方案,同时对最新的UAC防护机制进行了研究,提出两种突破技术手段。   (3)对木马的隐藏技术从本地隐藏与通信隐藏两大方面进行了系统研究,分析了当前主流应用的相关技术并指出一些不足之处;并基于P2P通信模型,提出一种可实现木马协同隐藏效果的技术方案。   (4)提出高生存性木马核心技术体系,并结合相关实例进行了部分验证分析,从实用角度完善了现有木马应用方法。
其他文献
计算机网络的迅速发展产生了“云计算”这一强大的超级运算模式。云计算通过计算机网络将大量的资源集中起来通过“按需”的方式提供给用户使用。云计算能够提供高效,低廉和灵
中国的智能网已经走过了近20年的路程,智能网业务的覆盖范围已经由原来的固网发展到了移动网络。不断扩大的业务领域和持续增强的通信网络能力可以为大家提供越来越多个性化、
随着信息通信技术和服务的发展,一方面互联网、物联网、云计算开始与移动通信结合,除传统的基本业务外,涌现出如网络搜索、网上购物、手机电视等新型业务,带来了爆发性增长的数据
随着计算机图形学的发展,三维真实感地形是当前计算机图形学研究最活跃的领域之一。三维真实感地形广泛应用于户外网络游戏,影视动画制作,飞行模拟器操作以及军事训练等多方
随着医学成像技术的发展,数字医学图像在辅助诊断、教学和生物医学研究领域发挥了日益增大的作用;与此同时,医学影像的数量也与日剧增。面对这些海量的医学图像数据,如何从中
基于位置的服务是在移动互联网领域渐渐发展成熟后的一个创新业务。环境实时通讯是移动互联网领域的一个崭新的概念,是一种移动社交网络服务,是LBS服务的延伸。它的目的并不是
从社会系统到信息系统,从技术系统到生物系统,都可以用复杂网络来表示。目前所研究的复杂网络(1)在规模上比过去的网络更大(例如在线社会网络),或者(2)有时候以去中心化的形式存
互联网从上个世纪70年代末产生到现在,虽然伴随着各种各样的安全问题,它一直保持高速发展,但近几年互联网的大规模多元化的发展,让互联网安全问题带来的危害性越来越严重。中国互
随着3G时代的来临,多种多样的智能终端设备逐渐进入人们的生活,移动互联网呈现出前所未有的发展潜力。用户对移动网络的需求不仅限于传统的语音业务,数据业务以及各种多媒体
当前,互联网飞速发展,SOA技术得到了广泛的推广;越来越多的企业和机构将自己的核心业务以Web服务方式发布到互联网中,这样很好的解决了不同企业间信息共享和平台异构性的问题。但