基于文件系统的恶意代码监控技术的研究

被引量 : 0次 | 上传用户:ghf01508
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的快速发展和信息时代的到来,计算机系统的安全日益成为人们关注的焦点。由于蠕虫、木马、病毒、Rootkit、后门程序等恶意代码的出现和发展,计算机系统的安全受到了巨大的威胁。因此,监控、分析恶意代码并消除恶意代码对计算机的威胁便成为计算机安全领域的重要目标。监控技术作为恶意代码分析的基础,可为恶意代码分析提供了重要的信息和数据来源。目前监控技术主要有:虚拟机技术和API挂钩技术。但虚拟机技术和API挂钩技术对于分析、调试恶意代码不够成熟,具有一定的局限性。所以迫切需要开发高效、可靠的恶意代码监控系统。本文首先阐述了该课题的选题背景以及国内外的发展现状,分析了恶意代码的种类及其特点。然后介绍了当前相关的监控技术,进而阐述基于Linux下的恶意代码监控系统。该监控系统的设计思想主要是在Linux内核层位于虚拟文件系统(Virtual Filesystem Switch,VFS)和下层真正文件系统之间来进行监控,基于VFS的原理机制,利用可加载内核模块(Loadable Kernel Module,LKM)技术,通过修改VFS的函数跳转表,截获恶意代码的系统调用,获得所要操作的文件对象,对比恶意代码进程访问权限和重要文件访问权限,拒绝或允许恶意代码进程对文件的操作。该监控系统主要用来监控计算机进程对重要文件操作,同时记录下计算机进程对文件的操作信息,并以日志的形式展示给用户然后加以分析,从而判断出该进程对文件操作是否具有合法性,这样可以有效的保护系统文件。该系统主要包括用户模块、通信模块和监控模块三个子模块。用户模块在用户层提交需要监控的恶意代码进程并记录到相应的进程信息列表之中,此外,用户模块还需要提供监控的重要文件列表并把信息配送到内核层,然后把监控得到的日志信息展示出来;通信模块用来保证用户模块与监控模块之间的数据通信,将用户模块指定的进程和重要文件信息配置传递到监控模块,以及将监控模块得到的日志信息反馈给用户模块;监控模块是该系统的核心模块,是一个可以动态加载到内核层的模块,它被动态的加载到了VFS与下层真正的文件系统之间,用来截获过滤被监控进程对文件操作的信息,具有对恶意代码监控的功能。最后本文详细描述了各个子模块的设计与实现。
其他文献
对外汉语中的文化教学,一般指语言教学中辅助汉字、语音、词汇、语法所进行的文化因素教学,即语言学习中相应地接受相关的文化元素。随着对外汉语教学的不断发展和深入,尤其是进
Artdeco作为人们追求时尚的生活,同时又体现出人们享受自由,不受传统的限制束缚,它的复兴所引发的思考正好体现在中国的地域文化和民族精神上。Art deco风格作为国际性风格,
本文以土耳其法蒂赫大学中文系学生在汉语学习中的实例为依据。通过访谈法、问卷调查法和课堂案例分析法对英语作为中介语在对外汉语课堂中的用法用量进行了分析研并提出了相
以某并联混合动力电动汽车为研究对象,提出了一种用于汽车制动过程中制动能量回收的控制策略,并利用在MATLAB/Simulink平台上建立的仿真模型和Advisor仿真软件对控制策略进行
在M atlab/Sim ulik和M atlab/Stateflow平台上建立了某一混合动力汽车的前向式仿真模型及控制器模型,研究了基于PID控制和模糊逻辑控制的两种驾驶员模型,通过仿真过程对该前
个人形象的设计应遵循个性化原则,系统性和完整性原则,协调性与和谐性原则以及弹性与发展的原则;个人形象的塑造应遵循客观与求实的原则,开放与革新的原则以及长期性与战略性
随着GIS发展,其在各行业应用逐渐深入,地理空间分析成为很多地学问题解决方案的最佳选择,而GIS软件对这些空间分析算法的完美展现更加促进GIS应用的蓬勃发展。随着OSI(开源基金会
曹操,无论是在所谓的历史真实话语中,还是在艺术的虚构场域内,都是一位颇具争议的人物。一千八百多年的历史长河中,众人对曹操的认识和了解多是从以文字为载体的艺术形式中获得的
复杂电子对抗环境下机载雷达作战应用的不确定性,对其进行作战效能评估存在很大困难。提出一种基于攻击区匹配的机载雷达作战效能评估方法,该方法以无干扰条件下雷达对目标参
成长不仅是一种个体生命的发展过程也是人类文化的一个重要现象,在少年小说中也是一个重要主题。秦文君的少年小说创作从叙事视角、故事结构等方面表现出了稳定的极具个性的