期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
10
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种用于访问控制的Windows系统调用拦截实现
1
作者
李晓哲
臧美君
戴一奇
《北京电子科技学院学报》
2008年第4期78-83,共6页
Windows是目前最为常用的操作系统,其安全性也受到用户最为广泛的关注。Windows系统调用拦截是一种可以用于对Windows系统资源进行访问控制的有效方法。本文介绍和实现了一种对Windows系统调用进行拦截的API Hook方法,并将其用于对主机...
Windows是目前最为常用的操作系统,其安全性也受到用户最为广泛的关注。Windows系统调用拦截是一种可以用于对Windows系统资源进行访问控制的有效方法。本文介绍和实现了一种对Windows系统调用进行拦截的API Hook方法,并将其用于对主机行为进行控制。实验证明,这种系统调用拦截方法可以有效控制主机对系统资源的访问,提升了Windows操作系统的安全性。
展开更多
关键词
系统
调用
系统
调用拦截
访问控制
API
HOOK
下载PDF
职称材料
基于隐马尔可夫模型的内部威胁检测方法
被引量:
9
2
作者
黄铁
张奋
《计算机工程与设计》
CSCD
北大核心
2010年第5期965-968,1030,共5页
提出了一种基于隐马尔可夫模型的内部威胁检测方法。针对隐马尔可夫模型评估问题的解法在实际应用中存在利用滑动窗口将观测事件序列经过放大处理导致误报率偏高的缺陷,在Windows平台上设计并实现了一个基于系统调用的内部威胁检测原型...
提出了一种基于隐马尔可夫模型的内部威胁检测方法。针对隐马尔可夫模型评估问题的解法在实际应用中存在利用滑动窗口将观测事件序列经过放大处理导致误报率偏高的缺陷,在Windows平台上设计并实现了一个基于系统调用的内部威胁检测原型系统,利用截获Windows Native API的方法,通过程序行为的正常轮廓库来检测程序异常行为模式。实验结果表明,新方法以程序的内在运行状态作为处理对象,正常轮廓库较小,克服了传统评估方法因P(O|)值太小而无法有效区分正常与异常的问题,检测性能更好。
展开更多
关键词
内部威胁
隐马尔可夫模型
异常检测
系统
调用
系统
调用拦截
下载PDF
职称材料
基于Windows环境进程监控的设计与实现
被引量:
9
3
作者
孟庆倩
李清宝
魏珉
《信息工程大学学报》
2007年第1期26-29,共4页
介绍了一种以Windows NT内核系统服务调用劫持为基础的进程监控方案的设计与实现。该方案可在不需人工判断和干预的情况下,动态识别进程的合法性,并根据事先规定的响应策略做出及时响应,阻止可疑进程的运行,避免对系统造成重大危害。
关键词
进程监控
进程
拦截
系统服务
调用
动态库
调用拦截
下载PDF
职称材料
一种Android恶意软件的动态检测方案
被引量:
1
4
作者
刘培鹤
黄思艺
闫翔宇
《北京电子科技学院学报》
2016年第2期73-78,共6页
Android是当下最热门的移动终端平台,但其平台开源性特征使得恶意软件的数量出现爆炸式增长,因此,本文提出了一套恶意软件检测方案。首先利用"反探测方案"来防止恶意软件对模拟环境进行检测,然后在模拟器中运行待测应用,检测...
Android是当下最热门的移动终端平台,但其平台开源性特征使得恶意软件的数量出现爆炸式增长,因此,本文提出了一套恶意软件检测方案。首先利用"反探测方案"来防止恶意软件对模拟环境进行检测,然后在模拟器中运行待测应用,检测该应用是否有"流氓行为",最后利用"基于动态软件系统API标记对比的检测方案"来进行恶意软件APK重打包检测。该方法适用于Android平台下移动终端设备安全防护的需要。
展开更多
关键词
ANDROID
恶意软件
移动终端安全
动态检测
行为监控
API
调用拦截
技术
下载PDF
职称材料
基于面向对象的面向Agent编程平台的实现
被引量:
8
5
作者
陈贞宝
张璟
李军怀
《计算机应用》
CSCD
北大核心
2007年第1期35-37,共3页
讨论了面向对象编程方法(OOP)不能贴切模拟人类行为的缺陷,并针对这一问题提出了将OOP平台扩展成面向Agent编程(AOP)平台的解决方案。为了实现OOP平台到AOP平台的扩展,该方案给出了Agent、AgentGroup,以及AOP平台依赖的调用拦截体系的...
讨论了面向对象编程方法(OOP)不能贴切模拟人类行为的缺陷,并针对这一问题提出了将OOP平台扩展成面向Agent编程(AOP)平台的解决方案。为了实现OOP平台到AOP平台的扩展,该方案给出了Agent、AgentGroup,以及AOP平台依赖的调用拦截体系的具体实现。
展开更多
关键词
模拟
AGENT
AgentGroup
调用拦截
体系
下载PDF
职称材料
基于三维模型的多视图像采集与显示方法
被引量:
1
6
作者
龙吉昌
马维华
沈春林
《计算机与现代化》
2015年第5期57-61,共5页
针对多视三维显示中三维模型的多视图像数据源稀少、制作成本高等问题,提出一种通用的三维模型多视点图像采集和显示的方法。该方法可应用于所有基于Open GL/Direct3D技术开发的应用程序,通过劫持应用程序调用并对其进行修改执行,从而...
针对多视三维显示中三维模型的多视图像数据源稀少、制作成本高等问题,提出一种通用的三维模型多视点图像采集和显示的方法。该方法可应用于所有基于Open GL/Direct3D技术开发的应用程序,通过劫持应用程序调用并对其进行修改执行,从而获得程序中三维模型的多视点图像。本文还提出一种同步渲染协议,保证该方法在采集与显示过程中的高实时性。实验结果表明,本文所提出的方法在采集和显示过程中实时性高,渲染图像与源图像品质相同,在三维显示领域具有广泛的应用和研究价值。
展开更多
关键词
多视三维显示
布提同步渲染协议
调用拦截
下载PDF
职称材料
Windows操作系统的文件操作监控技术
被引量:
3
7
作者
赵斌
刘长起
戴英侠
《计算机工程与应用》
CSCD
北大核心
2004年第31期131-133,168,共4页
论文详细描述目前网络安全防范方面的一种新的系统监控思路———文件操作监控技术,传统的方式中对网络入侵的检测是通过IDS以及网络连接情况的监控,现已被入侵者所熟悉,入侵者往往能采用各种应对手段来逃避检测系统的追查。但是当系统...
论文详细描述目前网络安全防范方面的一种新的系统监控思路———文件操作监控技术,传统的方式中对网络入侵的检测是通过IDS以及网络连接情况的监控,现已被入侵者所熟悉,入侵者往往能采用各种应对手段来逃避检测系统的追查。但是当系统被入侵后,入侵者会不可避免的在某些文件上留下痕迹,而文件操作监控技术就是利用对系统文件的监控来实现侦测入侵情况的有效的新方法.
展开更多
关键词
拦截
系统
调用
虚拟设备
系统
调用
表
接口函数
下载PDF
职称材料
Android平台恶意软件与动态检测技术
被引量:
4
8
作者
何晓霞
《科学技术创新》
2021年第31期91-93,共3页
基于Android平台的恶意软件可能会给用户带来恶意扣费、信息泄露、系统破坏等负面影响,做好恶意软件的检测、识别,对保障系统运行稳定和维护用户隐私与财产安全有积极帮助。本文首先介绍了恶意软件的常见类型以及静态与动态检测技术。...
基于Android平台的恶意软件可能会给用户带来恶意扣费、信息泄露、系统破坏等负面影响,做好恶意软件的检测、识别,对保障系统运行稳定和维护用户隐私与财产安全有积极帮助。本文首先介绍了恶意软件的常见类型以及静态与动态检测技术。随后以动态检测为例,着重介绍了基于动态软件胎记相似性的检测方法和基于污点跟踪技术的检测方法。对及时发现和有效清除Android平台恶意软件,营造Android系统良好生态起到了一定帮助。
展开更多
关键词
ANDROID平台
恶意软件
动态检测技术
API
调用拦截
下载PDF
职称材料
抗击父进程检测的两种方法
9
作者
陈向东
孔银昌
《天中学刊》
2006年第2期55-56,共2页
介绍了两种检测抗父进程的实用方法,详细给出了实现机理及步骤.
关键词
父进程
插入中断法
拦截
系统
调用
法
堆栈
下载PDF
职称材料
安全局域网主机入侵防御系统
被引量:
4
10
作者
李晓哲
谭智勇
戴一奇
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2010年第1期54-57,共4页
安全局域网是一种新型局域网安全方案,其主要特点在于阻止局域网内部泄密行为,增强局域网安全性能。但现有的安全局域网并不具备防御恶意攻击的能力。为加强安全局域网的防攻击能力,该文提出了一种在安全局域网的环境下基于主机的入侵...
安全局域网是一种新型局域网安全方案,其主要特点在于阻止局域网内部泄密行为,增强局域网安全性能。但现有的安全局域网并不具备防御恶意攻击的能力。为加强安全局域网的防攻击能力,该文提出了一种在安全局域网的环境下基于主机的入侵防御系统的设计框架并进行了初步实现。该入侵防御系统能够监视局域网内各个主机的行为,并在事先建立的安全行为规则的基础上,实时判断并阻止局域网中的非法操作,进而防御局域网内的已知和未知入侵行为,保障局域网内的信息安全。
展开更多
关键词
计算机网络安全
安全局域网(LAN)
系统
调用拦截
主机入便防御系统(HIPS)
拒绝服务攻击
原文传递
题名
一种用于访问控制的Windows系统调用拦截实现
1
作者
李晓哲
臧美君
戴一奇
机构
清华大学计算机科学与技术系
出处
《北京电子科技学院学报》
2008年第4期78-83,共6页
文摘
Windows是目前最为常用的操作系统,其安全性也受到用户最为广泛的关注。Windows系统调用拦截是一种可以用于对Windows系统资源进行访问控制的有效方法。本文介绍和实现了一种对Windows系统调用进行拦截的API Hook方法,并将其用于对主机行为进行控制。实验证明,这种系统调用拦截方法可以有效控制主机对系统资源的访问,提升了Windows操作系统的安全性。
关键词
系统
调用
系统
调用拦截
访问控制
API
HOOK
Keywords
system call
system call interception
access control
API Hook
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于隐马尔可夫模型的内部威胁检测方法
被引量:
9
2
作者
黄铁
张奋
机构
湖南文理学院计算机科学与技术学院
中南大学信息与工程学院
出处
《计算机工程与设计》
CSCD
北大核心
2010年第5期965-968,1030,共5页
基金
湖南省教育厅科研基金项目(09c703)
文摘
提出了一种基于隐马尔可夫模型的内部威胁检测方法。针对隐马尔可夫模型评估问题的解法在实际应用中存在利用滑动窗口将观测事件序列经过放大处理导致误报率偏高的缺陷,在Windows平台上设计并实现了一个基于系统调用的内部威胁检测原型系统,利用截获Windows Native API的方法,通过程序行为的正常轮廓库来检测程序异常行为模式。实验结果表明,新方法以程序的内在运行状态作为处理对象,正常轮廓库较小,克服了传统评估方法因P(O|)值太小而无法有效区分正常与异常的问题,检测性能更好。
关键词
内部威胁
隐马尔可夫模型
异常检测
系统
调用
系统
调用拦截
Keywords
insider threat
hidden Markov model
anomaly detection
system call
system call interception
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于Windows环境进程监控的设计与实现
被引量:
9
3
作者
孟庆倩
李清宝
魏珉
机构
信息工程大学信息工程学院
出处
《信息工程大学学报》
2007年第1期26-29,共4页
文摘
介绍了一种以Windows NT内核系统服务调用劫持为基础的进程监控方案的设计与实现。该方案可在不需人工判断和干预的情况下,动态识别进程的合法性,并根据事先规定的响应策略做出及时响应,阻止可疑进程的运行,避免对系统造成重大危害。
关键词
进程监控
进程
拦截
系统服务
调用
动态库
调用拦截
Keywords
process monitoring
process intercept
system service dispatch
DLL transfer interception
分类号
TP316 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
一种Android恶意软件的动态检测方案
被引量:
1
4
作者
刘培鹤
黄思艺
闫翔宇
机构
北京电子科技学院
出处
《北京电子科技学院学报》
2016年第2期73-78,共6页
基金
北京市公建项目.专用计算机安全管理系统的研究
设计与实现(2011)
文摘
Android是当下最热门的移动终端平台,但其平台开源性特征使得恶意软件的数量出现爆炸式增长,因此,本文提出了一套恶意软件检测方案。首先利用"反探测方案"来防止恶意软件对模拟环境进行检测,然后在模拟器中运行待测应用,检测该应用是否有"流氓行为",最后利用"基于动态软件系统API标记对比的检测方案"来进行恶意软件APK重打包检测。该方法适用于Android平台下移动终端设备安全防护的需要。
关键词
ANDROID
恶意软件
移动终端安全
动态检测
行为监控
API
调用拦截
技术
Keywords
Android
Malicious software
Mobile terminal security
Dynamic detection
Behaviormonitor
API Hook
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于面向对象的面向Agent编程平台的实现
被引量:
8
5
作者
陈贞宝
张璟
李军怀
机构
西安理工大学计算机科学与工程学院
出处
《计算机应用》
CSCD
北大核心
2007年第1期35-37,共3页
文摘
讨论了面向对象编程方法(OOP)不能贴切模拟人类行为的缺陷,并针对这一问题提出了将OOP平台扩展成面向Agent编程(AOP)平台的解决方案。为了实现OOP平台到AOP平台的扩展,该方案给出了Agent、AgentGroup,以及AOP平台依赖的调用拦截体系的具体实现。
关键词
模拟
AGENT
AgentGroup
调用拦截
体系
Keywords
simulation
Agent
Agent group
invoke-intercepted system
分类号
TP311.11 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于三维模型的多视图像采集与显示方法
被引量:
1
6
作者
龙吉昌
马维华
沈春林
机构
南京航空航天大学计算机科学与技术学院
南京航空航天大学自动化学院
出处
《计算机与现代化》
2015年第5期57-61,共5页
基金
国家863计划项目(2012AA011903)
文摘
针对多视三维显示中三维模型的多视图像数据源稀少、制作成本高等问题,提出一种通用的三维模型多视点图像采集和显示的方法。该方法可应用于所有基于Open GL/Direct3D技术开发的应用程序,通过劫持应用程序调用并对其进行修改执行,从而获得程序中三维模型的多视点图像。本文还提出一种同步渲染协议,保证该方法在采集与显示过程中的高实时性。实验结果表明,本文所提出的方法在采集和显示过程中实时性高,渲染图像与源图像品质相同,在三维显示领域具有广泛的应用和研究价值。
关键词
多视三维显示
布提同步渲染协议
调用拦截
Keywords
multi-view 3D display
synchronous rendering protocol
call interception
分类号
TP391 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Windows操作系统的文件操作监控技术
被引量:
3
7
作者
赵斌
刘长起
戴英侠
机构
中国科技大学北京研究生院
出处
《计算机工程与应用》
CSCD
北大核心
2004年第31期131-133,168,共4页
基金
国家重点基础研究发展规划项目(编号:G1999035801)
国家自然科学基金项目(编号:90104030)资助
文摘
论文详细描述目前网络安全防范方面的一种新的系统监控思路———文件操作监控技术,传统的方式中对网络入侵的检测是通过IDS以及网络连接情况的监控,现已被入侵者所熟悉,入侵者往往能采用各种应对手段来逃避检测系统的追查。但是当系统被入侵后,入侵者会不可避免的在某些文件上留下痕迹,而文件操作监控技术就是利用对系统文件的监控来实现侦测入侵情况的有效的新方法.
关键词
拦截
系统
调用
虚拟设备
系统
调用
表
接口函数
Keywords
hooking system service call,VXD or device driver,table of system calls,interface function
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Android平台恶意软件与动态检测技术
被引量:
4
8
作者
何晓霞
机构
唐山幼儿师范高等专科学校
出处
《科学技术创新》
2021年第31期91-93,共3页
文摘
基于Android平台的恶意软件可能会给用户带来恶意扣费、信息泄露、系统破坏等负面影响,做好恶意软件的检测、识别,对保障系统运行稳定和维护用户隐私与财产安全有积极帮助。本文首先介绍了恶意软件的常见类型以及静态与动态检测技术。随后以动态检测为例,着重介绍了基于动态软件胎记相似性的检测方法和基于污点跟踪技术的检测方法。对及时发现和有效清除Android平台恶意软件,营造Android系统良好生态起到了一定帮助。
关键词
ANDROID平台
恶意软件
动态检测技术
API
调用拦截
分类号
TP274 [自动化与计算机技术—检测技术与自动化装置]
下载PDF
职称材料
题名
抗击父进程检测的两种方法
9
作者
陈向东
孔银昌
机构
黄淮学院
出处
《天中学刊》
2006年第2期55-56,共2页
文摘
介绍了两种检测抗父进程的实用方法,详细给出了实现机理及步骤.
关键词
父进程
插入中断法
拦截
系统
调用
法
堆栈
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
安全局域网主机入侵防御系统
被引量:
4
10
作者
李晓哲
谭智勇
戴一奇
机构
清华大学计算机科学与技术系
出处
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2010年第1期54-57,共4页
基金
国家自然科学基金资助项目(60673065)
文摘
安全局域网是一种新型局域网安全方案,其主要特点在于阻止局域网内部泄密行为,增强局域网安全性能。但现有的安全局域网并不具备防御恶意攻击的能力。为加强安全局域网的防攻击能力,该文提出了一种在安全局域网的环境下基于主机的入侵防御系统的设计框架并进行了初步实现。该入侵防御系统能够监视局域网内各个主机的行为,并在事先建立的安全行为规则的基础上,实时判断并阻止局域网中的非法操作,进而防御局域网内的已知和未知入侵行为,保障局域网内的信息安全。
关键词
计算机网络安全
安全局域网(LAN)
系统
调用拦截
主机入便防御系统(HIPS)
拒绝服务攻击
Keywords
computer network security
local area network(LAN)
system call interception
host-based intrusion prevention system (HIPS)
denial of service (DOS)attacks
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
一种用于访问控制的Windows系统调用拦截实现
李晓哲
臧美君
戴一奇
《北京电子科技学院学报》
2008
0
下载PDF
职称材料
2
基于隐马尔可夫模型的内部威胁检测方法
黄铁
张奋
《计算机工程与设计》
CSCD
北大核心
2010
9
下载PDF
职称材料
3
基于Windows环境进程监控的设计与实现
孟庆倩
李清宝
魏珉
《信息工程大学学报》
2007
9
下载PDF
职称材料
4
一种Android恶意软件的动态检测方案
刘培鹤
黄思艺
闫翔宇
《北京电子科技学院学报》
2016
1
下载PDF
职称材料
5
基于面向对象的面向Agent编程平台的实现
陈贞宝
张璟
李军怀
《计算机应用》
CSCD
北大核心
2007
8
下载PDF
职称材料
6
基于三维模型的多视图像采集与显示方法
龙吉昌
马维华
沈春林
《计算机与现代化》
2015
1
下载PDF
职称材料
7
Windows操作系统的文件操作监控技术
赵斌
刘长起
戴英侠
《计算机工程与应用》
CSCD
北大核心
2004
3
下载PDF
职称材料
8
Android平台恶意软件与动态检测技术
何晓霞
《科学技术创新》
2021
4
下载PDF
职称材料
9
抗击父进程检测的两种方法
陈向东
孔银昌
《天中学刊》
2006
0
下载PDF
职称材料
10
安全局域网主机入侵防御系统
李晓哲
谭智勇
戴一奇
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2010
4
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部