期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于业务用户行为的计算机动态取证评估模型研究
被引量:
6
1
作者
王丹琛
张仕斌
+1 位作者
徐扬
许宁
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2015年第6期921-927,共7页
对复杂信息系统的业务用户行为和网络取证进行了研究,结合木马技术提出了基于业务用户行为的计算机动态取证评估模型,该模型构建了基于云模型的业务用户行为定量评估方法。通过仿真实验验证了模型评估的合理性,同时验证了该模型能实时...
对复杂信息系统的业务用户行为和网络取证进行了研究,结合木马技术提出了基于业务用户行为的计算机动态取证评估模型,该模型构建了基于云模型的业务用户行为定量评估方法。通过仿真实验验证了模型评估的合理性,同时验证了该模型能实时隐蔽地记录用户行为,并能确保将获取的信息反馈给取证控制端,为计算机动态取证的研究提供了一种可行的技术方案。
展开更多
关键词
行为评估
业务用户行为
云模型
计算机动态取证
信任云
在线阅读
下载PDF
职称材料
基于微过滤驱动的文件操作检测及重定向方法
被引量:
1
2
作者
刘晟
周安民
+2 位作者
蒋磊
周妍
浦伟
《信息与电子工程》
2012年第6期779-782,共4页
研究了基于微过滤驱动的文件操作检测及重定向方法,旨在保护原系统文件的安全。微过滤驱动通过相应的过滤规则,对目标程序的文件操作进行监控,将创建、写入、删除等对系统文件安全有影响的操作重定向到指定的安全位置,以保护原系统文件...
研究了基于微过滤驱动的文件操作检测及重定向方法,旨在保护原系统文件的安全。微过滤驱动通过相应的过滤规则,对目标程序的文件操作进行监控,将创建、写入、删除等对系统文件安全有影响的操作重定向到指定的安全位置,以保护原系统文件的安全,同时记录这些操作。当检测完毕后,可根据记录文件进行分析,判断该程序是否执行了恶意的文件行为。
展开更多
关键词
微过滤驱动
文件监控
文件重定向
在线阅读
下载PDF
职称材料
引入互联网中继聊天的Webmail木马通信模型
3
作者
王骥
方勇
+3 位作者
蒋磊
刘亮
吴润浦
周妍
《四川大学学报(工程科学版)》
EI
CAS
CSCD
北大核心
2012年第S1期214-217,223,共5页
为了解决传统木马通信模型在抗反向追踪方面的不足,提出了一种引入互联网中继聊天(IRC)协议和Webmail系统的木马通信模型。该模型以IRC聊天频道作为木马的命令控制信道,以Webmail邮箱系统作为木马回传数据的中转站。由于在整个通信过程...
为了解决传统木马通信模型在抗反向追踪方面的不足,提出了一种引入互联网中继聊天(IRC)协议和Webmail系统的木马通信模型。该模型以IRC聊天频道作为木马的命令控制信道,以Webmail邮箱系统作为木马回传数据的中转站。由于在整个通信过程中,木马使用者与目标机之间不存在直接连接,因此本模型有较好的抗反向追踪性能。通过NS2网络模拟器获得的实验数据显示本模型具有良好的实时控制性能。
展开更多
关键词
通信
木马
互联网中继聊天
WEBMAIL系统
抗反向追踪
实时控制
在线阅读
下载PDF
职称材料
基于CPU缓存操作模式差异的虚拟机检测方法
4
作者
杨鹏
方勇
+2 位作者
刘亮
浦伟
左政
《信息与电子工程》
2012年第6期775-778,782,共5页
虚拟化技术已被广泛用于恶意软件分析系统,而虚拟机检测技术作为一种反分析技术,对恶意软件作者和安全研究人员都有重要意义。为了描述和探索虚拟机检测方法,给出了虚拟机检测的基本思想并介绍了几种已有检测方法,考虑到检测方法的通用...
虚拟化技术已被广泛用于恶意软件分析系统,而虚拟机检测技术作为一种反分析技术,对恶意软件作者和安全研究人员都有重要意义。为了描述和探索虚拟机检测方法,给出了虚拟机检测的基本思想并介绍了几种已有检测方法,考虑到检测方法的通用性,提出了基于CPU缓存(Cache)操作模式差异的虚拟机检测方法,通过比较启用CPU缓存和禁用CPU缓存时的指令执行效率来判断当前环境是否为虚拟环境。通过实验发现在真机环境中禁用CPU缓存对指令执行效率有显著影响,而在虚拟环境中禁用CPU缓存对指令执行效率没有显著影响。实验结果表明,利用CPU缓存操作模式在真机环境与虚拟环境中的差异来检测虚拟机是可行的。
展开更多
关键词
虚拟机检测
虚拟化
CPU缓存
恶意软件分析
在线阅读
下载PDF
职称材料
题名
基于业务用户行为的计算机动态取证评估模型研究
被引量:
6
1
作者
王丹琛
张仕斌
徐扬
许宁
机构
西南交通大学智能控制开发
中心
四川省信息安全测评中心
成都
信息
工程大学
信息
安全
工程学院
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2015年第6期921-927,共7页
基金
国家自然科学基金(61175055)
四川省重点科技研究发展计划(2011FZ0051)
工信部无线电管理局项目([2011]146)
文摘
对复杂信息系统的业务用户行为和网络取证进行了研究,结合木马技术提出了基于业务用户行为的计算机动态取证评估模型,该模型构建了基于云模型的业务用户行为定量评估方法。通过仿真实验验证了模型评估的合理性,同时验证了该模型能实时隐蔽地记录用户行为,并能确保将获取的信息反馈给取证控制端,为计算机动态取证的研究提供了一种可行的技术方案。
关键词
行为评估
业务用户行为
云模型
计算机动态取证
信任云
Keywords
behavior evaluation
business user behavior
cloud model theory
dynamic computer forensic
trust cloud
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于微过滤驱动的文件操作检测及重定向方法
被引量:
1
2
作者
刘晟
周安民
蒋磊
周妍
浦伟
机构
四川
大学
信息
安全
研究所
四川省
人民政府社会发展研究
中心
四川省信息安全测评中心
出处
《信息与电子工程》
2012年第6期779-782,共4页
文摘
研究了基于微过滤驱动的文件操作检测及重定向方法,旨在保护原系统文件的安全。微过滤驱动通过相应的过滤规则,对目标程序的文件操作进行监控,将创建、写入、删除等对系统文件安全有影响的操作重定向到指定的安全位置,以保护原系统文件的安全,同时记录这些操作。当检测完毕后,可根据记录文件进行分析,判断该程序是否执行了恶意的文件行为。
关键词
微过滤驱动
文件监控
文件重定向
Keywords
minifilter driver
file monitoring
file redirection
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
引入互联网中继聊天的Webmail木马通信模型
3
作者
王骥
方勇
蒋磊
刘亮
吴润浦
周妍
机构
四川
大学
信息
安全
研究所
四川省
人民政府社会发展研究
中心
中国
信息
安全
测评
中心
四川省信息安全测评中心
出处
《四川大学学报(工程科学版)》
EI
CAS
CSCD
北大核心
2012年第S1期214-217,223,共5页
基金
中国信息安全测评中心资助项目(11H1826)
文摘
为了解决传统木马通信模型在抗反向追踪方面的不足,提出了一种引入互联网中继聊天(IRC)协议和Webmail系统的木马通信模型。该模型以IRC聊天频道作为木马的命令控制信道,以Webmail邮箱系统作为木马回传数据的中转站。由于在整个通信过程中,木马使用者与目标机之间不存在直接连接,因此本模型有较好的抗反向追踪性能。通过NS2网络模拟器获得的实验数据显示本模型具有良好的实时控制性能。
关键词
通信
木马
互联网中继聊天
WEBMAIL系统
抗反向追踪
实时控制
Keywords
communication
trojan
internet relay chat
Webmail system
anti-tracing
real time control
分类号
TB-55 [一般工业技术]
在线阅读
下载PDF
职称材料
题名
基于CPU缓存操作模式差异的虚拟机检测方法
4
作者
杨鹏
方勇
刘亮
浦伟
左政
机构
四川
大学
信息
安全
研究所
四川省信息安全测评中心
出处
《信息与电子工程》
2012年第6期775-778,782,共5页
文摘
虚拟化技术已被广泛用于恶意软件分析系统,而虚拟机检测技术作为一种反分析技术,对恶意软件作者和安全研究人员都有重要意义。为了描述和探索虚拟机检测方法,给出了虚拟机检测的基本思想并介绍了几种已有检测方法,考虑到检测方法的通用性,提出了基于CPU缓存(Cache)操作模式差异的虚拟机检测方法,通过比较启用CPU缓存和禁用CPU缓存时的指令执行效率来判断当前环境是否为虚拟环境。通过实验发现在真机环境中禁用CPU缓存对指令执行效率有显著影响,而在虚拟环境中禁用CPU缓存对指令执行效率没有显著影响。实验结果表明,利用CPU缓存操作模式在真机环境与虚拟环境中的差异来检测虚拟机是可行的。
关键词
虚拟机检测
虚拟化
CPU缓存
恶意软件分析
Keywords
virtual machine detection
virtualization
CPU cache
malware analysis
分类号
TP302 [自动化与计算机技术—计算机系统结构]
TP274 [自动化与计算机技术—检测技术与自动化装置]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于业务用户行为的计算机动态取证评估模型研究
王丹琛
张仕斌
徐扬
许宁
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2015
6
在线阅读
下载PDF
职称材料
2
基于微过滤驱动的文件操作检测及重定向方法
刘晟
周安民
蒋磊
周妍
浦伟
《信息与电子工程》
2012
1
在线阅读
下载PDF
职称材料
3
引入互联网中继聊天的Webmail木马通信模型
王骥
方勇
蒋磊
刘亮
吴润浦
周妍
《四川大学学报(工程科学版)》
EI
CAS
CSCD
北大核心
2012
0
在线阅读
下载PDF
职称材料
4
基于CPU缓存操作模式差异的虚拟机检测方法
杨鹏
方勇
刘亮
浦伟
左政
《信息与电子工程》
2012
0
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部