论文部分内容阅读
随着计算机和网络技术的普及应用,计算机已成为人们生活、学习和工作中不可缺少的一部分,存储于计算机中或者通过网络进行传输的重要信息越来越多,针对计算机用户的信息安全问题也日益严峻。黑客攻击,病毒危害等事件时有大规模爆发,垃圾邮件严重扰乱用户正常工作,同时又出现了网络钓鱼、恶意软件等新形式的安全危害。计算机用户迫切需要一套能够对计算机进行全方位防护、能够自我学习的软件。
本文提出了面向PC的统一威胁管理的思想,即PCUTM思想,其整合各种安全功能,如个人防火墙、防病毒、主机入侵保护系统(IPS)、防垃圾邮件、防网络钓鱼和防恶意软件等于一身,真正做到通过一套软件实现个人计算机系统的全面保护。同时,论文在PCUTM的思想上,完成防病毒和防网络钓鱼两部分的设计和实现。主要工作包括以下几个方面:
(1) 基于UTM的思想,提出面向PC的UTM思想,并构建了整体设计框架。
(2) 采用进程监控、注册表监控、文件监控、网络连接和流量监控、用户帐户状态监控、计算机性能监控等技术,实现对主机的监控;采用启发式扫描技术,根据进程行为评分,再根据分值判断是否为病毒。
(3) 提出基于网络流量特征的安全监测技术,实现网络连接的安全检测。
(4) 通过分析病毒特征,提出计算机病毒特征码自动提取算法,实现病毒特征码的自动提取。同时,本文采用最近未使用算法(NRU)实现病毒特征码的存放管理。
(5) 基于贝叶斯算法基本思想,采用了基于规则的贝叶斯算法,实现网络钓鱼的检测。
(6) 在PCUTM框架下,综合监控模块、病毒处理模块、网络钓鱼检测等模块,实现基于PCUTM的防病毒和防网络钓鱼功能。