期刊文献+

基于限定令牌的木马防护系统设计 被引量:2

Design of defense against trojan horse system based on restricted token
下载PDF
导出
摘要 在研究木马的攻击模式、种植方式和Windows安全机制的基础上,通过对当前木马检测技术的弱点分析,提出了一种基于限定令牌的木马防护系统。该系统从构建工作环境控制着手,实现程序运行审核机制,变查杀为抑制,抑制木马的运行及攻击行为的实施。并重点介绍了进程环境控制模块、服务管理模块、注册表监控模块和异常诊断模块的设计。最后,通过实验验证了该系统的可行性和有效性。 According to the analysis of Trojan horse attack patterns,implant methods ,the security model of windows and limitations of the Trojan horse detection technologies at present,A defense against Trojan horse system based on restricted token is stated in this paper.Combined with constructing the secure work environment,auditing the startup of applications and restraining the malicious action of Trojan horse.The design of process environment control module ,service manager module,register monitoring and anomaly diagnose module are focused on.At last,the experiment result validates the feasibility and availability of this system.
出处 《计算机工程与应用》 CSCD 北大核心 2007年第24期141-145,共5页 Computer Engineering and Applications
基金 江苏省科技公关计划(the Key Technologies R&D Program of Jiangsu (Province) China under Grant No.No.BG2004030)
关键词 木马防御令牌特权环境控制 trojan horse defense token privilege environment control
  • 相关文献

参考文献12

  • 1CERT/CC.2005年上半年网络安全工作报告[EB/OL].[2005-07].http://www.cert.org.
  • 2尚明磊.基于关联分析的木马实时检测模型[D],2005-05.
  • 3Mcclure,Secmbray,Kurtz.黑客大曝光[M].北京:清华大学出版社,2000-09.
  • 4Tobias Weltner.Windows脚本编程核心技术精解[M].北京:中国水利水电出版社,2001.
  • 5病毒和网络攻击中的多态变形技术原理分析及对策[EB/OL].[2003-12].http://www.xfocus.net/xcon.
  • 6朱明,徐骞,刘春明.木马病毒分析及其检测方法研究[J].计算机工程与应用,2003,39(28):176-179. 被引量:43
  • 7郭林.二层架构的特洛伊木马深度防御体系[D],2006-05.
  • 8SVCHOST进程的原理剖析[EB/OL].[2004-10].http://www.enet.com.cn/article/2004/1028/A20041028356938.shtml.
  • 9Windows 2000的通用的SIDs[EB/OL].[2003-10].http://www.5dmail.net.
  • 10Howard M,LeBlanc D.Writing Secure Code[M].2nd ed.[S.l.]:Microsoft Press,2000.

二级参考文献3

  • 1Secrets and Lies.Digital Security in a Networked World[M].Bruce Schneier:John Wiley & Sons,Inc,2001.
  • 2.[EB/OL].http://www.yesky.com/.,.
  • 3卢勇焕 郑海允 等.黑客与安全[M].北京:中国青年出版社,2001..

共引文献43

同被引文献19

引证文献2

二级引证文献7

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部