基于用戶(hù)意圖的網(wǎng)絡(luò)流量授權(quán)安全框架
本文關(guān)鍵詞:基于用戶(hù)意圖的網(wǎng)絡(luò)流量授權(quán)安全框架
更多相關(guān)文章: 虛擬機(jī)自省 用戶(hù)意圖 網(wǎng)絡(luò)數(shù)據(jù)流 安全框架
【摘要】:惡意軟件對(duì)主機(jī)安全工具的威脅促使我們考慮借助虛擬化技術(shù)來(lái)提升安全系統(tǒng)的權(quán)限.本文提出了一種檢測(cè)和阻止惡意軟件偽裝成合法程序發(fā)送非法數(shù)據(jù)流的方法,并基于虛擬機(jī)自省技術(shù)建立了安全框架,實(shí)現(xiàn)了以下三個(gè)方面的功能:首先,模型提供了對(duì)主機(jī)應(yīng)用程序與用戶(hù)交互的安全監(jiān)控,通過(guò)對(duì)用戶(hù)真正意圖的捕捉與分析,檢測(cè)和阻止被惡意軟件偽裝離開(kāi)主機(jī)的網(wǎng)絡(luò)數(shù)據(jù)流;其次,通過(guò)對(duì)虛擬機(jī)自省和內(nèi)存分析技術(shù)的應(yīng)用,并基于用戶(hù)輸入事件,保證了對(duì)程序預(yù)測(cè)行為的精確判斷;最后,通過(guò)系統(tǒng)實(shí)現(xiàn)證實(shí)了模型對(duì)Windows下IE瀏覽器應(yīng)用程序的兼容性.
【作者單位】: 公安部第三研究所特種技術(shù)事業(yè)部;
【分類(lèi)號(hào)】:TP393.08
【正文快照】: 1前言計(jì)算機(jī)在遭受入侵之后經(jīng)常會(huì)被加入僵尸網(wǎng)絡(luò),成為攻擊者實(shí)施惡意活動(dòng)的入口,如發(fā)動(dòng)DDo S攻擊、點(diǎn)擊欺詐等.通常情況下,甄別合法用戶(hù)與惡意用戶(hù)所產(chǎn)生的網(wǎng)絡(luò)流異常困難,因?yàn)楹笳呲呌谀7虑罢叩男袨樘卣鬟M(jìn)行活動(dòng):如前者正常瀏覽網(wǎng)頁(yè)與后者實(shí)施點(diǎn)擊欺詐;后者通過(guò)模擬合法程
【相似文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 賈楠亭;;高校網(wǎng)上招生安全框架系統(tǒng)的設(shè)計(jì)開(kāi)發(fā)[J];電子測(cè)試;2014年08期
2 謝文娟;黃松;張晶晶;李丙戌;;云安全管理框架綜述[J];電腦知識(shí)與技術(shù);2013年31期
3 李奇富;;Microsoft CryptoAPI安全框架分析及本地化策略[J];微計(jì)算機(jī)信息;2006年09期
4 鄒吉昌;段斌;李晶;;基于內(nèi)容的發(fā)布/訂閱系統(tǒng)安全框架設(shè)計(jì)[J];計(jì)算機(jī)工程與設(shè)計(jì);2008年19期
5 胡金山;陳慶榮;葉青;;移動(dòng)通信網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全框架設(shè)計(jì)[J];信息安全與通信保密;2013年09期
6 陳莉君;賀炎;;基于集群系統(tǒng)的分布式安全框架研究及實(shí)施[J];計(jì)算機(jī)應(yīng)用研究;2006年08期
7 胡伏湘;構(gòu)建電子政務(wù)的安全框架[J];湖南輕工業(yè)高等專(zhuān)科學(xué)校學(xué)報(bào);2002年04期
8 燕鋒;;普適環(huán)境下基于匿名代理機(jī)制的安全框架研究[J];軟件導(dǎo)刊;2008年09期
9 閻素蘭;胡濱;;點(diǎn)對(duì)點(diǎn)信息共享系統(tǒng)安全框架研究[J];江西農(nóng)業(yè)學(xué)報(bào);2008年09期
10 吳耀華,李寧;適用于B/S結(jié)構(gòu)的RBAC模型研究及實(shí)現(xiàn)[J];計(jì)算機(jī)應(yīng)用;2004年S2期
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 吳寧;iOS APP開(kāi)發(fā)安全框架設(shè)計(jì)與實(shí)現(xiàn)[D];浙江大學(xué);2015年
2 陳渝俠;一種支持快速部署的網(wǎng)絡(luò)化分銷(xiāo)管理系統(tǒng)安全框架[D];重慶大學(xué);2006年
3 岑馥莉;基于憑證的SOA環(huán)境下安全框架的研究[D];北京交通大學(xué);2008年
4 揭策;基于MML交換標(biāo)準(zhǔn)的安全框架研究[D];汕頭大學(xué);2007年
5 趙丹;ASCMS中基于認(rèn)證授權(quán)和責(zé)任認(rèn)定的安全框架研究[D];吉林大學(xué);2008年
6 熊昊;基于Spring的Acegi安全框架及其應(yīng)用研究[D];國(guó)防科學(xué)技術(shù)大學(xué);2008年
7 孟易人;基于J2EE的Web應(yīng)用安全框架的研究和應(yīng)用[D];復(fù)旦大學(xué);2008年
8 陳華榮;一種可擴(kuò)展的Web應(yīng)用服務(wù)器安全框架及其關(guān)鍵技術(shù)研究[D];中國(guó)科學(xué)院研究生院(軟件研究所);2005年
9 劉軍;基于Intranet的Web應(yīng)用向Internet遷移的方案設(shè)計(jì)與實(shí)現(xiàn)[D];東北大學(xué);2009年
10 朱靜波;網(wǎng)絡(luò)環(huán)境下敏感數(shù)據(jù)的發(fā)布和管理[D];浙江大學(xué);2006年
,本文編號(hào):1168832
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/1168832.html