【摘 要】
:
网络迅速发展的同时,网络安全日益受到关注。在网络安全行业内流行着这样一条80/20法则:80%的安全威胁来自网络内部。也就是说,真正的“敌人”是隐藏在内部的。木马技术作为一
论文部分内容阅读
网络迅速发展的同时,网络安全日益受到关注。在网络安全行业内流行着这样一条80/20法则:80%的安全威胁来自网络内部。也就是说,真正的“敌人”是隐藏在内部的。木马技术作为一种计算机网络攻击中最主要隐藏于网络内部的技术,在Internet中的危害远大于其他。为防范日新月异的木马攻击,深入研究木马技术有着重要意义。
木马的生存能力是木马性能的重要指标。针对单木马在局域网中的生存问题,提出了基于Multi-Agent思想的新型木马模型。同时结合Rootkit技术,从各方面加强木马的生存能力。木马的生存能力首先不容质疑的是它的隐藏性。一方面利用Agent技术,挖掘Agent的协同能力,使木马在局域网内的隐藏能力有个较大幅度的提高。另一方面利用Rootkit技术,更好的实现木马的隐藏。借鉴蠕虫技术,本文提出了木马复活的概念,进一步巩固了木马的生存能力。木马的通信对木马也有着至关重要的作用,本文通过对网络报文结构特征和统计特征的共同约束,尤其是对报文高阶统计特征的约束,得到了网络报文信息隐藏系统理论安全的充要条件。最后是一些基本功能的实现,该实验在这方面的实现重点在它的稳定性,有些木马虽然也能实现相关功能,但在一些环境下有异常,这也很可能会暴露辛辛苦苦隐藏的木马。木马自身的稳定性也是它生存能力的一个方面。
通过实验,基本实现了相关的功能。该木马通过了几种杀毒软件的验测。该模型体现了多木马协同作业的优越性,提高在木马在局域网环境内的生存能力。
矛和盾的斗争永远不会停止,当前技术的发展对局域网内的安全提出了新的挑战。本文在此也提出了一些改进的思路,以后的路还很远。
其他文献
随着计算机技术的飞速发展和广泛应用,海量信息的开放与共享日益增强,信息安全性日益成为突出问题。数据库系统作为信息存储的主要场所,保证和加强其安全性是迫切需要解决的研究
人类一直都在进行对知识的探索,并把知识通过不同形式在社会中进行传播。网络教学是人们进行传播知识的一种方式。现行网络远程教育存在着资源标准不统一、共享难度大、个性化
863软件专业孵化器(简称:863孵化器)是科技部863计划建设的面向软件企业的技术服务和企业孵化机构,软件测试服务平台是大多数863孵化器技术服务系统中的重要组成部分。目前大部
位置依赖的信息服务(Location Dependent Information Services,简称LDISs)专指一类与位置相关的信息服务,其用户所提出的请求将会随着空间的变化而得到不同的查询结果。在无线
随着硬件技术的迅猛发展以及网络的普及,很多行业都积累了海量的,以不同形式存储的客户和个体的私人数据资料,这样就会导致这些私有数据可能因为各种各样的目的而被不正当的使用
图像是人类获取视觉信息的主要途径之一,在成像、复制、传输等过程中图像质量下降不可避免。作为图像处理的一个重要分支,图像增强具有重要意义。图像增强的基本任务是改善退化
广东地势复杂,植被类型丰富。植被四季常绿,树种分布无明显季节性和区域性规律,在南部多为混杂,遥感影像上破碎,不同类型植被光谱差异小。广东降水充沛常年云覆盖,使利用光学遥感数
随着计算机和通讯技术的发展,互联网上日益出现的海量数据以指数级别的速度不断地增加,其中大部分数据是非结构化的文本数据。如何高效地处理这些非结构化的数据,从中快速地提取
骨架是图象几何形状的一种重要拓扑描述,骨架化是图象分析与形状描述的一个重要的变换。3D图象骨架化在现实中有着广泛的应用,如3D数据的压缩、物体特征识别与跟踪、3D表面重建
二十世纪生物信息学迅速发展,在信息的数量和质量上都极大地丰富了生物科学的数据资源。随着生物序列数据的日益增加,数据占用的存储空间日益增大。如何在有限的存储空间中存储