捕获Windows平台网络窃取文件行为的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:asdfghjkg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网得到广泛应用的同时,信息安全问题也是饱受诟病。这其中,存在着使用TCP/IP协议族安插木马、捆绑程序和植入恶意代码窃取用户本地磁盘文件的行为。这些行为给个人、企业和国家都带来了极为恶劣的后果。信息的安全防护问题也日益严峻的摆在我们面前。目前国内研究的现状更多的在于文件被盗之后,如何取证,并且提出了一系列的取证方法。在实时性和后续处理能力上有待商榷。本文在分析了部分盗取木马源码,自发的构建文件发出行为,详细分析文件流出数据包的内容,综合归纳文件流出时基本特征的基础上,提出了一种从网卡处着手,基于数据包协议分析的文件流出捕获方法。通过对捕获的数据包旁路式分析监听,层层拆包,最后在应用层中,根据不同的协议类型,导入自建分析模型,从而在文件流出过程中实时的捕获该类行为。最后逆向分析,进一步识别出文件名称、文件位置和流向目标IP。从而完成整个的文件流出捕获行为。之后综合了这一思路和模型,设计了在Windows平台运行的网络窃取文件行为的捕获处理系统。该系统捆绑于USB存储设备,即插即用,实时动态的监控并捕获文件流出行为,及时交付用户判断处理,同时根据发出进程级别设计了不同的阻断处理方法,供用户选择使用。根据用户选择,设置黑白名单,同时提供多种模式,让用户在安全性能和网络速度上,得到自己最优方案。最后,经过测试和检验,该系统能够实时的捕获绝大多数的明文传输窃取行为,在及时处理之后,能够阻断本次窃取,同时能够有效地规避再次被盗的风险。它既能找出传输木马,阻断结束运行,也能够识别被盗文件,加强防护措施。较好的实现了对网络渠道窃取文件行为的监控和处理。
其他文献
网络技术的发展,特别是Internet技术的发展,对传统GIS领域产生了很大冲击.传统的GIS在信息分布、信息共享、操作分布、操作共享等方面都已不能适应Internet网络世界的应用需
该文主要研究用模糊神经网络来诊断大规模电路的故障.其思想是在将大规模电路分解为一系列规模较小的独立的子网络的基础上,将大规模电路的故障诊断转变为一系列规模较小的子
在我国,国家制定了国家级的系列标准以最大限度地保护信息系统等的安全,其中明确了高安全级别系统采用强制访问控制机制强制访问控制有效地从系统范围约束了进程等主体的活动,给
该论文的目的是对栅格地图的区域进行识别,主要依据地图区域的形状不同来对地图区域进行识别.因此,栅格地图区域识别是模式识别技术在GIS中新的尝试.同时,它也为GIS管理地图
该文以中国地质大学(武汉)科技处SMIS系统的设计与实现为背景,重点讨论了Internet/Intranet环境下基于C/S与B/S混合模式的MIS安全体系以及所采取的相应安全措施.该文在分析C/
该文提出了一种改进的更符合唇形的非对称嘴巴模板,利用了原灰度图像信息、边缘信息和谷值信息来构造能量函数.采用固定改变量的能量下降算法,得到模板对应的最优参数值.对于
随着计算机系统及其网络互联的爆炸性增长,机构和个人对使用这些系统存储信息的依赖性越来越大,因此保护数据和资源免遭泄露、确保数据和消息处于机密状态的要求越来越高.该
空间数据的不确定性是影响空间数据质量的重要因素,大多数空间数据挖掘技术都没有对此加以考虑.该文从不确定性空间对象的表示入手,将对象间的拓扑关系进行概念分层,通过扩展
数学文档因为包含诸多不同形式的数学对象,诸如文本、公式、二维图形等,从而使得其在网络环境下的表示与传输变得十分复杂.目前,许多大学及研究机构都在进行这方面的研究,也
近几年来,Internet/Intranet技术在全球高速发展,基于Internet/Intranet的信息服务已成为当前信息化社会的热点,企业为了保持和加强自身的竞争力,提高内部的管理水平,他们都