功能原子化的自适应木马研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:csnd123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络的迅猛发展,互联网在人们的生活中地位越来越重要,但针对网络用户的各种攻击也层出不穷,造成的损失和影响的范围也越来越大,网络安全问题越来越受到人们的重视。木马是进行网络攻击的重要武器,木马技术的研究始终是网络安全领域的重点和热点。从防范的角度来讲,掌握木马技术的原理和发展趋势,可以最大程度避免被各类木马感染,从而提高网络的整体安全性;从攻击的角度来讲,木马是网络攻击的有力武器,只要利用得当,就能使我国在未来信息战中处于优势地位,为国家和社会造福。   木马的攻击和防御是一个整体,它们在对抗中此消彼长,互相推进,技术上都已经到了非常深入系统底层的地步。在与反木马技术的对抗中,木马的功能越来越强大,结构越来越复杂,技术越来越深入。但是在常见的杀毒软件和防火墙等反木马软件面前,木马的生存空间越来越小,生命周期也越来越短。这些主要是由于现在主流木马普遍存在适应能力不强和扩展性差两个缺陷。木马要想获得较强的生存能力,除了在技术上要不断深入外,更需要体系结构的智能化。   本文在对现有木马技术研究的基础上,针对当前木马普遍存在的问题,提出了一种新型的功能原子化的自适应木马模型(SATHM),给出了详细工作机制和实现方案,解决了木马原子选择和组合等关键问题的相应算法,并根据该模型实现了一个自适应木马原型系统,系统测试结果表明,该木马模型能够方便的和最先进的木马技术相融合,有很强的通用性、扩展性和稳定性,有效提高了木马对反木马软件的免疫性能,延长了木马的生存周期。   本文的具体研究工作包括:   (1)从木马体系结构、木马隐藏、Rootkit技术等几个方面对当前木马技术的研究现状进行了归纳和总结,重点对有关木马深度隐藏的关键技术进行了较为详细的分析,指出了当前木马缺乏智能性和自适应性的不足。   (2)在研究当前木马结构的基础上,提出一个新型的自适应木马框架模型SATHM,该模型具有功能原子化、目标个性化和系统智能化的特点,主要分为五个模块:服务器、被控端、训练端、控制端和代理端;分析了SATHM各个模块的工作原理、运行机制和设计方案;研究了该模型中涉及到的木马原子选择与组合算法。   (3)针对SATHM的研究给出了一个自适应木马系统实现,重点研究了系统实现中通信模型、数据组织和木马原子设计的若干关键技术和技巧,并在实现中对代理端的IDA文件传输算法进行了改进。   (4)从功能性、自适应性、对抗性和生存性等几个方面对实现的木马系统进行了详细的测试和分析,测试结果表明该木马系统有一定的通用性,适应能力和扩展能力都超过了现有木马。
其他文献
随着信息技术和科技手段不断地进步发展,科学文献以电子档形式出现的需求越来越多,关于实现科学文献电子化的方法得到更加广泛的关注和深入的研究。数学公式是许多科学和科技
随着移动互联网时代的到来,图像在移动设备上的传输变得越来越频繁,图像的安全己成为人们关心的主要问题。图像加密技术是确保图像安全的有效手段,基于智能手机的图像加密特
随着信息时代的发展,各种形式的数据呈现飞速的增长态势,对数据进行快速准确的分类是目前数据挖掘和机器学习领域研究的重点。按对数据进行描述使用的标签个数可将数据分为单
图像是人们获取信息的主要来源。数字图像处理在信息时代已成为人们获取、处理、分析和分享信息的重要手段,深入到生产和生活的方方面面,取得了巨大的社会效益和经济效益。近年
移动Ad Hoc网络是一种移动多跳自组无线网络,它没有任何控制中心或固定基础设施,而是依靠网络中多个节点的相互协作在复杂、多变的无线环境中自主形成网络,通过无线多跳转发技术
在当今工程领域中,随着电子技术的发展和数字控制理论的成熟,采用通用数字信号处理器进行实时数字信号处理已经成为一个非常热门的主题,并且是非常具有挑战性的工作。近年来随着
无线传感网络综合现代传感器技术、无线通信及自组织网络技术、泛在计算技术、分布式信息处理技术等,通过大规模部署的微型传感器设备实时监控、感知各种环境及其他各类监测对
日益严重的大气污染、土壤污染、水污染及其对公共健康的影响,迫切需要加强对环境质量的管理,而科学合理的管理应当建立在对环境污染变化情况正确而充分的了解基础之上。影响
随着网络技术的发展,P2P迅速成为人们关注焦点。它打破了传统的C/S模式,网络中节点兼具了客户机与服务器的双重功能,从而避免了C/S模式集中服务带来的瓶颈问题,网络文件共享
大规模P2P (Peer-to-Peer)流媒体应用中,由于客户端的异构性、分布式和用户行为的个性化、随机性带来了QoS (Quality of Service)维护问题和扩展性问题。本论文主要研究优化