期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于网络驱动技术的木马通信检测系统
被引量:
6
1
作者
钟明全
李焕洲
+1 位作者
唐彰国
张健
《计算机工程》
CAS
CSCD
北大核心
2010年第9期150-152,共3页
为提高木马程序的网络通信检测率,在比较各种包截获技术优缺点的基础上,设计并实现一种基于NDIS Hook驱动的木马通信检测系统,给出主要模块和数据结构,提出基于网络通信行为分析技术的木马通信识别模型。测试结果表明,该模型能降低误报...
为提高木马程序的网络通信检测率,在比较各种包截获技术优缺点的基础上,设计并实现一种基于NDIS Hook驱动的木马通信检测系统,给出主要模块和数据结构,提出基于网络通信行为分析技术的木马通信识别模型。测试结果表明,该模型能降低误报率和漏报率,可截获所有网络通信数据包,识别新的木马通信。
展开更多
关键词
木马
包截获
NDISHook驱动
木马通信识别
下载PDF
职称材料
题名
基于网络驱动技术的木马通信检测系统
被引量:
6
1
作者
钟明全
李焕洲
唐彰国
张健
机构
四川师范大学网络与通信技术研究所
出处
《计算机工程》
CAS
CSCD
北大核心
2010年第9期150-152,共3页
文摘
为提高木马程序的网络通信检测率,在比较各种包截获技术优缺点的基础上,设计并实现一种基于NDIS Hook驱动的木马通信检测系统,给出主要模块和数据结构,提出基于网络通信行为分析技术的木马通信识别模型。测试结果表明,该模型能降低误报率和漏报率,可截获所有网络通信数据包,识别新的木马通信。
关键词
木马
包截获
NDISHook驱动
木马通信识别
Keywords
Trojan
packet capture
NDIS Hook drive
Trojan communication identification
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于网络驱动技术的木马通信检测系统
钟明全
李焕洲
唐彰国
张健
《计算机工程》
CAS
CSCD
北大核心
2010
6
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部