一种基于对抗的安全软件安全性分析方法

来源 :第八届中国可信计算与信息安全学术会议 | 被引量 : 0次 | 上传用户:shelley79
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了检验安全软件的自身安全性,本文提出了一套安全软件安全性评价指标,包括进程保护、文件保护、网络通信保护、Rootkit深度检测、免杀对抗、文件重定向攻击、驱动加载防御等,并制定了具体的安全性定量计算方法,通过对市面上流行的的六款安全防护软件进行了实际测试和结果分析,论证了本文方法的有效性. 本文测试的所有安全防护软件都没有对网络通信保护给予足够的重视,都采用了明文传输和标准TCP/IP协议,这给攻击者带来了很大的便利。而对于Rootkit,由于精力有限,只选取了两个不同层次的Rootkit,这一测试结果很难具有普遍性,但即便是这样,还是有一些安全防护软件没有通过这一项测试。而对于文件重定向攻击,除了360其他安全防护软件的表现都不尽如人意。驱动加载防御作为前面六项指标的补充和完善,使得结果更具有说服力,有些安全防护软件可能在Rootkit检测方面尤其是内核层Rootkit检测方面有所失分,但是对于加载驱动等敏感行为的监控非常严格,这就造成在使用中,虽然没有能检测到内核层Rootkit,但是内核层Rootkit很难进入系统,从效果上说同样达到了保护用户的要求。 当然本文提出的安全性指标还有着很大的改进空间,例如在免杀对抗中,还有着动态免杀,对抗虚拟机、启发式扫描、主动防御等等可以测试的例子,以及在网络通信保护中,还有着诸如:域名劫持、SPI Hook, NDIS Hook等攻击手段等待验证。 本文提出了一套用于检测安全防护软件安全性的技术指标,分别是进程保护、文件保护、网络通信保护、Rootkit深度检测、免杀对抗、文件重定向攻击、驱动加载防御,对七项技术指标按重要性进行权重分配。随后对市面上流行的六款安全防护软件进行了测试,最后对结果进行了分析总结。
其他文献
Web安全是信息安全中极为重要内容的一环,Web技术的多样性和灵活性也导致了对其的攻击方法的不断变化,自动化的攻击工具的出现更加剧了对Web应用的威胁.本文提出了一种基于活
会议
目的 探究分析CAM-ICU(ICU意识模糊评估法)在心脏外科术后机械通气患者中的应用.方法 在本院ICU科2018年1月到2020年1月收治的心外科手术患者中抽取60例作为观察对象,所有患
云南省新平县经济站、腰街农场经过8年的试种观察,筛选出了4个适合当地气候条件推广的荔枝高产优质品种——水东、大红袍、妃子笑、小核三月红。 “新平县荔枝引种试种”项目是
目的 研究对早期创伤性膝关节半月板损伤患者使用中医药综合治疗后的效果.方法 抽取我院在2018年2月-2019年2月期间收治的88例早期创伤性膝关节半月板损伤的患者进行研究,根
历时四天的’98广州联通国际通信展览会于5月中旬在广州落下帷幕。这是中国联通自成立以来首次主办的展览会,展会由中国联通与中国电子工业科学技术交流中心联合主办,国内外参
钱江新城住宅市场本期依旧无一楼盘开盘,像下沙这样一个月内五六个楼盘争相推房源的局面对该板块而言已经非常遥远,以致板块本期成交继续走下坡路,区域内仅盛世钱塘这一老盘
目的 ICU危重症护理中运用护理人文关怀展开研究.方法 挑选到医院收入的ICU危重症患者(90例)为评价目标,时间均是2019年6月到2020年6月.依据“就诊顺序”处理分组,其中一组是
基础设施即服务(IaaS)作为云服务的最底层,利用虚拟化技术将基础软硬件进行封装,为租户提供弹性和透明的计算存储服务。目前包括亚马逊在内的许多IT厂商已经向租户提供IaaS服务
会议
近来,高送转个股成为市场持续的热点。3月份将有35家创业板上市公司公布年报,其中33家仍存在是否有高送转的悬念,投资者对于业绩行情的把握仍可按高送转和业绩超预期两条主线
在对青少年进行爱国主义教育的工作中,史志部门有着很大的优势。 黑龙江垦区发展已经历了48个春秋,在这块广袤的黑土地上,新志垦荒者的创业史和发展史,就是一部爱国主义、英