基于行为的主机入侵防护系统研究与设计

被引量 : 1次 | 上传用户:mlj1234567890
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的普及,网络安全问题逐渐被人们所重视。目前防火墙、入侵检测、防病毒软件已经成为广泛应用的安全防护解决方案,但由于它们自身存在的不可克服的缺点,以及对网络环境下日新月异的攻击手段缺乏主动的反应,因此急需一种新的主动入侵防护解决方案。为此,我们对主机入侵防护系统(HIPS)展开了研究。 本文从理论和实践两个方面,研究了基于行为的HIPS设计开发所涉及到的一些关键技术问题,取得了以下几个方面的工作成果:第一,通过对大量攻击实例的分析,概括了恶意代码的攻击生命周期及其表现,由此归纳出基于行为的HIPS的工作原理。第二,针对目前基于行为的HIPS实现技术上存在的不足,结合Windows2000体系结构,将过滤器技术应用到对用户行为的拦截上。第三,通过对恶意代码作用机制、作用过程的分析,从操作系统访问控制的角度概括出基于行为HIPS的内涵。第四,提出一个集成的安全模型(基于DTE、BLP模型),用于描述系统安全策略所反映的机密性、完整性需求,并通过使用DTEL语言,减少了策略定义的复杂性以及策略之间的冲突。第五,将安全模型应用到Windows2000系统中,给出模型中类、属性、授权的具体定义,并把类、授权等映射到Windows2000的具体内核变量和系统调用函数上。第六,系统采用Flask安全结构,从而对多安全策略提供有效的支持。第七,采用过滤器、系统调用“钩子”等技术,实现了系统各组件,并根据Windows2000的启动步骤,确定了各组件的加载时机和次序。利用实验室环境对原型系统进行了性能、攻击测试。总之,本文的工作为主机入侵防护系统的研究和开发提供了一定的技术和经验。
其他文献
随着计算机技术的发展,嵌入式系统应用的领域越来越广泛,包括自动化控制、航空航天、交通、通信、多媒体技术、办公自动化、实时仿真等等。要进行嵌入式系统软件的开发,必须
文章通过对2010-2011CBA总决赛广东队与新疆队技战术实力对比分析,揭示两队的技战术优势与不足,为今后CBA各队的训练和比赛提供有价值的依据。 Through the comparative ana
工业图像检测系统是机器视觉、数字图像处理及工业质量检测等多学科的交叉。在越来越多的生产领域中,利用工业图像检测系统进行质量检测正在逐步替代传统的人工检测方法。在
为提高油井水泥石抗CO2腐蚀的能力,进而提高油气藏开采质量和油井开采寿命,开发了抗CO2腐蚀外掺料F1。通过测试水泥石腐蚀前后抗压强度、渗透率、孔结构(MIP法测定)等性能及分
"法国色彩"是2014年上海当代音乐周的主旨和特色,举办方采用多元化的形式对此进行展现。相应的专场音乐会给学习者一个更清晰、更具体、更全面的方式了解当代作品。文章将对
聊城,一座有着2500多年历史的文明古城,也是有着6000年历史的城市文化发源地,历史悠久、文化灿烂,文化古迹、繁星当空,城市格局独具特色。1994年,聊城被国务院评定为中国历史文化名
中美之间的商务谈判是发展中美贸易关系的关键之所在。随着两国之间经济交流的日益增多,我们有必要将研究中美商务谈判的过程作为当前的一项首要任务,从而了解到有哪些因素可
闽南传统建筑是中国传统建筑的一个分支,它的红砖墙、燕尾脊和繁复的装饰风格使其有别于中国其他的地域性建筑。闽南与相临的粤东地区和客家地区虽有相近的自然环境和历史发