一种WINDOWS安全加固技术的研究与实现
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-10页 |
| 第一章 绪论 | 第10-15页 |
| ·背景及意义 | 第10页 |
| ·系统安全研究现状 | 第10-13页 |
| ·系统安全的主要威胁 | 第10-11页 |
| ·系统安全的主要解决方案 | 第11-13页 |
| ·现有方案不足及论文目标 | 第13-15页 |
| ·现有方案不足 | 第13页 |
| ·论文目标 | 第13-15页 |
| 第二章 系统防护关键技术基础 | 第15-20页 |
| ·windows系统模型 | 第15-17页 |
| ·内核驱动技术 | 第17-19页 |
| ·windows系统服务 | 第19-20页 |
| 第三章 系统总体设计 | 第20-25页 |
| ·方案论证 | 第20-21页 |
| ·功能模块总体设计 | 第21-23页 |
| ·系统实现总体设计 | 第23-25页 |
| 第四章 子系统设计及实现 | 第25-62页 |
| ·静态完整性度量 | 第25-32页 |
| ·文件完整性度量的实现 | 第25-30页 |
| ·系统初始化过程 | 第30-31页 |
| ·系统核心文件的保护 | 第31-32页 |
| ·动态行为监控 | 第32-46页 |
| ·进程监控的实现 | 第32-35页 |
| ·基于行为分析的学习模式 | 第35-36页 |
| ·应用程序安装与更新 | 第36-41页 |
| ·操作系统自动升级 | 第41-45页 |
| ·IE浏览器插件检测 | 第45-46页 |
| ·注册表监控实现 | 第46-50页 |
| ·系统钩子检测分析 | 第50-56页 |
| ·用户空间钩子检测 | 第50-53页 |
| ·内核空间钩子检测 | 第53-56页 |
| ·驱动与用户态程序的通信 | 第56-57页 |
| ·信任链规则管理 | 第57-62页 |
| ·规则设计 | 第57-60页 |
| ·规则查找算法 | 第60-62页 |
| 第五章 总结 | 第62-63页 |
| ·优势 | 第62页 |
| ·待改进的地方 | 第62-63页 |
| 参考文献 | 第63-65页 |
| 致谢 | 第65-66页 |
| 攻读硕士学位期间发表的学术论文目录 | 第66页 |