期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于业务用户行为的计算机动态取证评估模型研究 被引量:6
1
作者 王丹琛 张仕斌 +1 位作者 徐扬 许宁 《电子科技大学学报》 EI CAS CSCD 北大核心 2015年第6期921-927,共7页
对复杂信息系统的业务用户行为和网络取证进行了研究,结合木马技术提出了基于业务用户行为的计算机动态取证评估模型,该模型构建了基于云模型的业务用户行为定量评估方法。通过仿真实验验证了模型评估的合理性,同时验证了该模型能实时... 对复杂信息系统的业务用户行为和网络取证进行了研究,结合木马技术提出了基于业务用户行为的计算机动态取证评估模型,该模型构建了基于云模型的业务用户行为定量评估方法。通过仿真实验验证了模型评估的合理性,同时验证了该模型能实时隐蔽地记录用户行为,并能确保将获取的信息反馈给取证控制端,为计算机动态取证的研究提供了一种可行的技术方案。 展开更多
关键词 行为评估 业务用户行为 云模型 计算机动态取证 信任云
在线阅读 下载PDF
基于微过滤驱动的文件操作检测及重定向方法 被引量:1
2
作者 刘晟 周安民 +2 位作者 蒋磊 周妍 浦伟 《信息与电子工程》 2012年第6期779-782,共4页
研究了基于微过滤驱动的文件操作检测及重定向方法,旨在保护原系统文件的安全。微过滤驱动通过相应的过滤规则,对目标程序的文件操作进行监控,将创建、写入、删除等对系统文件安全有影响的操作重定向到指定的安全位置,以保护原系统文件... 研究了基于微过滤驱动的文件操作检测及重定向方法,旨在保护原系统文件的安全。微过滤驱动通过相应的过滤规则,对目标程序的文件操作进行监控,将创建、写入、删除等对系统文件安全有影响的操作重定向到指定的安全位置,以保护原系统文件的安全,同时记录这些操作。当检测完毕后,可根据记录文件进行分析,判断该程序是否执行了恶意的文件行为。 展开更多
关键词 微过滤驱动 文件监控 文件重定向
在线阅读 下载PDF
引入互联网中继聊天的Webmail木马通信模型
3
作者 王骥 方勇 +3 位作者 蒋磊 刘亮 吴润浦 周妍 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2012年第S1期214-217,223,共5页
为了解决传统木马通信模型在抗反向追踪方面的不足,提出了一种引入互联网中继聊天(IRC)协议和Webmail系统的木马通信模型。该模型以IRC聊天频道作为木马的命令控制信道,以Webmail邮箱系统作为木马回传数据的中转站。由于在整个通信过程... 为了解决传统木马通信模型在抗反向追踪方面的不足,提出了一种引入互联网中继聊天(IRC)协议和Webmail系统的木马通信模型。该模型以IRC聊天频道作为木马的命令控制信道,以Webmail邮箱系统作为木马回传数据的中转站。由于在整个通信过程中,木马使用者与目标机之间不存在直接连接,因此本模型有较好的抗反向追踪性能。通过NS2网络模拟器获得的实验数据显示本模型具有良好的实时控制性能。 展开更多
关键词 通信 木马 互联网中继聊天 WEBMAIL系统 抗反向追踪 实时控制
在线阅读 下载PDF
基于CPU缓存操作模式差异的虚拟机检测方法
4
作者 杨鹏 方勇 +2 位作者 刘亮 浦伟 左政 《信息与电子工程》 2012年第6期775-778,782,共5页
虚拟化技术已被广泛用于恶意软件分析系统,而虚拟机检测技术作为一种反分析技术,对恶意软件作者和安全研究人员都有重要意义。为了描述和探索虚拟机检测方法,给出了虚拟机检测的基本思想并介绍了几种已有检测方法,考虑到检测方法的通用... 虚拟化技术已被广泛用于恶意软件分析系统,而虚拟机检测技术作为一种反分析技术,对恶意软件作者和安全研究人员都有重要意义。为了描述和探索虚拟机检测方法,给出了虚拟机检测的基本思想并介绍了几种已有检测方法,考虑到检测方法的通用性,提出了基于CPU缓存(Cache)操作模式差异的虚拟机检测方法,通过比较启用CPU缓存和禁用CPU缓存时的指令执行效率来判断当前环境是否为虚拟环境。通过实验发现在真机环境中禁用CPU缓存对指令执行效率有显著影响,而在虚拟环境中禁用CPU缓存对指令执行效率没有显著影响。实验结果表明,利用CPU缓存操作模式在真机环境与虚拟环境中的差异来检测虚拟机是可行的。 展开更多
关键词 虚拟机检测 虚拟化 CPU缓存 恶意软件分析
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部