恶意程序辅助检测系统技术白皮书

恶意程序辅助检测系统技术白皮书

ID:28005154

大小:212.17 KB

页数:12页

时间:2018-12-07

恶意程序辅助检测系统技术白皮书_第1页
恶意程序辅助检测系统技术白皮书_第2页
恶意程序辅助检测系统技术白皮书_第3页
恶意程序辅助检测系统技术白皮书_第4页
恶意程序辅助检测系统技术白皮书_第5页
资源描述:

《恶意程序辅助检测系统技术白皮书》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、TrojanChecker恶意程序辅助检测系统技木白皮书广西今轩信息科技有限责任公司二0—0年九月目录胃miW3第2章系统简介4第3章系统组成及特点63.1系统组成63.2系统技术实现原理73.3系统功能特点73.4主要技术功能8第4章产品资质10第1章前言TrojanChecker恶意程序辅助检测系统是由北京智恒联盟科技有限公司针对目前我国现阶段信息化建设过程中计算机系统中木马猖獗发生众多泄密事件而研制开发的专业级木马等恶意程序辅助检测系统,并能够全程监测木马等恶意软件活动进行全方位监控,是我国各级政府、军工企业等保密

2、要害部门信息化建设过程中必不可少的工具。TrojanChecker保护计算机信息安全,保障计算机不被恶意控制,是高效、安全、易用的新一代的木马检测系统。《TrojanChecker技术白皮书》适合的对象:适用于希望了解本产品技术特性和使用的相关人员。本手册共三章,第一章前言,第二章系统简介,第三章系统组成及特点,第四章产品资质第2章系统简介随着计算机和互联网技术的不断发展,网络在社会进步、经济发展等方面的作用也越来越明显。与此同时,信息网络和计算机安全问题也变得日趋严重。恶意程序对于计算机和服务器来说有着强大的控制力和破

3、坏力,可以使用户无法正常使用系统的应有功能,同时还具有窃取重要信息、监听密码等功能,因此恶意程序是黑客进行攻击的最重要的手段。据统计,我国政府和军队以及国防科研机构、军工企业网络、计算机都遭受过恶意程序信息窃取攻击,受到攻击的单位遍及我国绝大部分省、自治区、直辖市。窃密内容涉及政治、军事、外交、经济、医疗卫生等多个领域。恶意程序通常包括特洛伊木马、计算机病毒、蠕虫程序以及其他各种流氓软件等。其技术发展及其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎而绕过检测,目前市场上大多数病毒防护系统对很多恶意程序无法准确检测或无法

4、彻底清除,因此专业化反恶意程序的研究己成为信息安全保密领域的一个重要课题。TrojonChecker恶意程序辅助检测V2.0系统由北京智恒联盟科技有限公司根据长期对恶意程序行为进行监测、分析、研究成果自主研发的检测系统软件。主要用于检测计算机和服务器是否受到恶意程序攻击并且进行清除。恶意程序检测技术在近几年当中根据黑客攻击技术的发展也得到了较快的发展,较之别的恶意程序清除软件有几个特点,检测速度快、判断准确、使用方便、功能齐全等特点。经过广大用户实践表明,TrojonChecker已经成为恶意程序清除的选择。使用Troj

5、anChecker恶意程序辅助检测V2.0系统可以帮助您:•降低信息泄露风险一些有具有政治、军工、科研、商业等机密信息的系统往往会成为木马攻击的目标。使用TrojanCheckerV2.0,可有效检测各种木马、降低政治、军事、科研机密信息泄露的风险。•保障系统正常、安全运行通过TrojanCheckerV2.0辅助检查工具智能分析,可保障系统进程、网络服务等基本状况正常运行。TrojanCheckerv2.0适用领域:各级政府、国防科研、军工、保密等要害场所,也适用于大中型企事业单位、证券、能源、医疗、教育、科研院所等组

6、织和个人商业秘密保护。第3章系统组成及特点3.1系统组成TrojanChecker系统的运行环境基于Windows平台,系统主要包含恶意程序特征数据库、恶意程序检测引擎,调度管理引擎,管理控制模块,辅助检测工具等。一、恶意程序特征数据库:整个系统的基础,系统收集有最新的恶意程序数据库,而且由专业团队跟踪分析当前最新恶意程序发展情况,保持数据库更新的高效,准确。二、恶意程序检测引擎:负责调度检测恶意程序,该模块的设计既满足稳定,快速的检测,也考虑到了对系统资源的合理使用问题。三、调度管理引擎:负责根据设置调度扫描任务。四、

7、管理控制模块:提供管理窗口进行系统的配置,使用等。五、辅助检测工具:提供一些高级分析工具,用于分析系统可能潜在的危险,方便用户进行人工判断。TrojanChecker支持操作系统:•Windows2000SP4•WindowsXPHomeEdition•WindowsXPProfessional•WindowsServer2003StandardEdition•WindowsServer2003EnterpriseEdition•WindowsVistaTrojanChecker系统最小硬件需求•IntelPentium

8、CPU1,2GHz•100MB磁盘空间•512MBRAM内存3.2系统技术实现原理TrojanCheckerv2.0系统采用CRC、Sign智能分析和特征码相结合的技术,在协议层和系统层进行协议分析和特征追踪。实现原理:•系统采用循环冗余检测方法,通过CRC算法,对系统协议、所有文件进行检错,其特点是检测能力强、系统

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。