Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统

Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统

ID:43985414

大小:45.50 KB

页数:5页

时间:2019-10-17

Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统_第1页
Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统_第2页
Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统_第3页
Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统_第4页
Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统_第5页
资源描述:

《Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、Web木马论文:TrojanAntier:一种基于统计分析的Web木马防范系统【屮文摘要】随着互联网的发展,Web服务逐渐成为人们日常生活的一个基本部分,人们的生活也因互联网变得更加便利和丰富多彩。Web服务在带给人们便利的同时也带來了新的安全问题。基于Web的恶意软件已经成为互联网上的用户计算机最主要的威胁。基于Web的恶意软件不仅传播速度快,而且增长迅速,怎样快速有效的防范基于Web的恶意软件就成了当今安全研究领域的新课题。本文对互联网和基于Web的恶意软件的特征进行了研究,通过对比Web威胁与传统威胁的区别,利用互联网的独有特性,木文提出了一种实用

2、的新型Web木马防范系统TrojanAntieroTrojanAntier系统的是利用互联网上受害计算机提供的证据,结合互联网上其他计算机的数据,通过算法以最快的响应速度推算出木马URLo一旦木马URL被认定,该URL的木马将从此被阻挡在所有用户计算机之外。TrojanAntier被设计成客户端服务器结构的分布式系统,客户端主要完成两个工作:一是用户浏览Web应用时,过滤木马URL,为用户提供保护;二是收集用户计算机数据,发送给服务器。服务器也完成两个工作:一是向用户的验证请求返冋结果,二是利用客户端发送的数据进行木马检测。•…【英文摘要】Withthe

3、popular!tyoftheinternet,webservicesareincreasinglybecominganessentialpartofpeople,severydaylifeandthepeople,slifeisbecomingmoreandmoreconvenientandcolorful.Atthesametimewhenwebservicesbringconveniencetopeople,slife,somenewsecurityproblemsemerge・Theweb-basedmalwarehasbecomethemajo

4、rthreatentousers?computers・Theweb-basedmalwaresnotonlybroadcastveryfast,butalsothenumberincreasesveryfast,sotheproblemhowtodefensetheweb-basedmal.・・【关键词】Web木马木马检测数据统计Web安全【英文关键词】WebTrojansTrojanDetectionStatisticalAnalysisWebSecurity【IB录】TrojanAntier:一种基于统计分析的Web木马防范系统摘要3-4Abstra

5、ct4第一章绪论7-131.1研究背景7-81・2国内外研究现状8-91.3研究问题9-101.4主要工作10-111.5论文的组织结构11-13第二章行为检测和状态监视相关技术13-232.1进程注入技术13-172.1.1注册表方式注入进程13-142.1.2Windows钩了方式注入14-152.1.3远程线程方式注入进程15-162.1.4BHO方式注入进程16-172.2Windows钩子17-192.2.1用户级钩子17-192.2.2内核级钩子192.3Detours开发库19-222.3.1Detours原理19-222.4本章小结22-

6、23第三章TrojanAntier设计与实现23-393.1网页木马入侵机理与实现技术23-253.1.1网页木马入侵机理监测与防范技术25-263.2.1信誉及URL过滤器25-263.2.2反病毒扫描263.3TrojanAntier总体设计26-283.4URL过滤模块28-313.4.1URL过滤模块设计29-303.4.2URL过滤模块实现30-313.5URL记录模块31-333.5.1URL记录模块设计31-333.5.2URL记录模块实现333.6计算机状态监视模块33-353.6.1计算机状态监视模块设计33-343.6.2计算机状态监

7、视模块实现34-353.7数据提交模块35-363.7.1数据提交模块设计35-363.7.2数据提交模块实现363.8本章小结36-39第四章木马URL检测算法39-494.1网贝木马特征的假设39-404.2网站流量分布404.3URL嫌疑度评估40-434.4服务器木马检测算法43-474.4.1底层服务器算法43-454.4.2中间层服务器检测算法45-464.4.3顶层服务器检测算法46-474.5本章小结47-49第五章实验验证与分析49-535.1客户端软件的性能实验与分析495.2TrojanAntier系统效率评估实验49-535.2.

8、1TrojanAntier仿真系统49-515.2.2实验和结果51-53第六章

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。