首页 | 本学科首页   官方微博 | 高级检索  
     

一种融合用户级和内核级拦截的主动防御方案
引用本文:许方恒,陈 暄,唐科萍,龙 丹.一种融合用户级和内核级拦截的主动防御方案[J].计算机应用研究,2013,30(6):1828-1830.
作者姓名:许方恒  陈 暄  唐科萍  龙 丹
作者单位:1. 浙江工业职业技术学院,浙江 绍兴,312000
2. 浙江大学,杭州,310058
基金项目:国家自然科学基金资助项目(30900358/C100701); 浙江省教育厅科研资助项目(Y2011122724); 浙江省新世纪高等教育教学改革研究项目(yb09138)
摘    要:通过对Windows环境下程序机理的分析研究, 探索采用用户级别拦截、内核级别拦截相结合的主动防御技术实现对恶意入侵行为自动精确检测和自动识别, 保障系统和网络的安全。实验结果表明, 该技术对于未知恶意入侵及其变种的检测能力均优于单一方法和其他传统检测方法。

关 键 词:恶意入侵  主动防御  行为分析  API  HOOK

Active defense scheme of fusion of user-level and kernel level interception
XU Fang-heng,CHEN Xuan,TANG Ke-ping,LONG Dan.Active defense scheme of fusion of user-level and kernel level interception[J].Application Research of Computers,2013,30(6):1828-1830.
Authors:XU Fang-heng  CHEN Xuan  TANG Ke-ping  LONG Dan
Affiliation:1. Zhejiang Industry Polytechnic College, Shaoxing Zhejiang 312000, China; 2. Zhejiang University, Hangzhou 310058, China
Abstract:Based on the Windows environment procedures mechanism analysis, this paper explored the use of user level intercept, the kernel level intercept which combined with active defense technology of malicious code behavior accurately automatic detection and automatic identification, and proved security system and security of network. The experimental results show that the technology for the unknown malicious code and its variants of the detection ability is better than single method and other traditional methods of detection.
Keywords:malicious intrusion  active defense  behavior analysis  API HOOK
本文献已被 万方数据 等数据库收录!
点击此处可从《计算机应用研究》浏览原始摘要信息
点击此处可从《计算机应用研究》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号