首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于内核驱动机制的文件安全审计系统关键技术研究

摘要第1-6页
Abstract第6-10页
第1章 绪论第10-13页
   ·课题研究背景及意义第10页
   ·课题研究内容及创新性第10-12页
   ·论文组织结构第12-13页
第2章 相关技术国内外研究现状第13-25页
   ·Windows内核驱动技术概述第13-21页
     ·Windows系统组件分析第13-14页
     ·Windows内核机制分析第14-15页
     ·文件系统驱动与过滤驱动第15-18页
     ·过滤驱动程序设计方法第18-21页
   ·文件透明加解密技术研究现状第21-22页
   ·文件实时监控技术研究现状第22-23页
   ·主机型PE文件异常检测技术研究现状第23-24页
   ·本章小结第24-25页
第3章 基于内核机制的文件透明加解密第25-35页
   ·引言第25页
   ·基于内核层的文件透明加解密方案设计第25-27页
   ·关键技术分析第27-31页
     ·文件加密标识的嵌入第27-29页
     ·文件打开预处理第29-30页
     ·Microsoft Office系列特殊文件处理第30-31页
   ·实验结果与分析第31-34页
     ·实验步骤第31页
     ·实验结果第31-33页
     ·实验对比分析第33-34页
   ·本章小结第34-35页
第4章 基于内核机制的文件实时监控第35-43页
   ·引言第35页
   ·基于内核层的文件实时监控方案设计第35-39页
     ·应用层模块设计方案第36-37页
     ·内核层模块设计方案第37-39页
   ·关键技术分析第39-40页
     ·内核层与应用层的通信第39页
     ·内核层IRP操作类型识别第39-40页
   ·实验结果与分析第40-42页
     ·实验步骤第40页
     ·实验结果第40-42页
     ·实验结果分析第42页
   ·本章小结第42-43页
第5章 基于文件属性与行为分析的主机型PE文件异常检测第43-56页
   ·引言第43页
   ·PE文件格式简析第43-45页
   ·PE文件异常检测总体技术方案第45-46页
   ·关键技术方案设计第46-51页
     ·文件结构属性解析第46-47页
     ·基于孤立点的文件常规属性异常检测第47-49页
     ·可疑文件行为监控与行为日志审计第49-51页
   ·实验结果与分析第51-55页
     ·实验步骤第51-52页
     ·实验结果第52-54页
     ·实验对比分析第54-55页
   ·本章小结第55-56页
结论第56-57页
参考文献第57-60页
攻读硕士学位期间发表的论文和取得的科研成果第60-61页
致谢第61页

论文共61页,点击 下载论文
上一篇:基于映射/规约的网页聚类算法研究
下一篇:决策支持系统在安全事件响应上的研究与应用