首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

计算机远程终端安全诊断关键技术研究

表目录第1-8页
图目录第8-9页
摘要第9-10页
ABSTRACT第10-11页
第一章 绪论第11-16页
   ·引言第11-12页
   ·课题来源第12页
   ·国内外研究现状第12-13页
   ·课题主要研究内容和成果第13-14页
   ·论文组织结构第14-16页
第二章 计算机安全诊断技术概述第16-25页
   ·计算机安全诊断工作原理第16-18页
     ·交叉视图(Cross-View)第16页
     ·代码执行路径检查第16-18页
     ·基于特征码的检测第18页
     ·基于文件完整性检查第18页
   ·计算机远程安全诊断现有的应用第18-20页
   ·计算机远程安全诊断需要解决的问题第20页
   ·计算机安全诊断工具现状第20-23页
     ·Windows系统安全诊断工具介绍第20-21页
     ·Windows安全诊断工具分类第21-22页
     ·Windows安全诊断工具功能小结第22-23页
     ·安全诊断工具的性能评价第23页
   ·计算机安全诊断技术发展趋势第23-24页
   ·本章小结第24-25页
第三章 计算机远程终端安全诊断系统总体设计第25-38页
   ·系统设计思路第25-29页
     ·系统方案的提出第25-26页
     ·系统方案的应用第26-27页
     ·安全诊断方法第27页
     ·系统模型第27-29页
   ·计算机远程诊断系统功能设计第29-35页
     ·恶意程序行为分析第29-31页
     ·安全诊断信息提取第31-33页
     ·远程安全诊断系统功能设计第33-35页
   ·计算机远程终端安全诊断技术分析第35-37页
     ·系统代码篡改检测技术第35-36页
     ·系统隐藏信息检测技术第36-37页
   ·本章小结第37-38页
第四章 系统代码篡改检测技术研究与实现第38-52页
   ·系统代码篡改检测的技术路线第38-40页
     ·代码恶意篡改的技术分析第38-39页
     ·代码篡改检测的技术路线第39-40页
   ·系统文件篡改检测第40页
   ·PE文件镜像代码检测第40-42页
     ·PE文件地址重定位第40-42页
     ·内存代码篡改检测第42页
   ·函数执行路径的检测第42-45页
   ·系统安全敏感位置代码篡改检测第45-51页
     ·SSDT、Shadow SSDT的检测第45-47页
     ·IDT拦截的检测第47-48页
     ·IAT、EAT拦截的检测第48-49页
     ·IRP处理例程的检测第49-51页
   ·本章小结第51-52页
第五章 系统隐藏信息检测技术研究与实现第52-67页
   ·进程枚举技术第52-59页
     ·遍历EPROCESS 链表获得基本列表第52-53页
     ·遍历调度器(scheduler)线程列表第53-56页
     ·通过拦截SwapContext检测进程第56-57页
     ·搜索内存检测进程第57-59页
     ·遍历CsrRootProcess链表检测进程第59页
   ·磁盘直接访问和文件系统解析第59-62页
   ·网络连接枚举技术第62-64页
   ·注册表蜂巢(Hive)文件解析第64-65页
   ·内核模块枚举第65-66页
   ·本章小结第66-67页
第六章 系统测试与结果分析第67-71页
   ·系统功能测试方案第67-68页
   ·功能测试及结果分析第68-70页
     ·样本检测实验第68-69页
     ·测试结果分析第69-70页
   ·本章小结第70-71页
第七章 总结与展望第71-73页
   ·工作总结第71页
   ·课题难点与创新点第71-72页
   ·下一步工作第72-73页
参考文献第73-76页
作者简历 攻读硕士学位期间完成的主要工作第76-77页
致谢第77页

论文共77页,点击 下载论文
上一篇:杂志书的设计现象研究
下一篇:罗哌卡因—醋酸地塞米松聚乳酸羟基乙酸共聚物微球的制备及体外释药特性研究