首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

反木马系统中程序行为分析关键技术研究与实现

摘要第4-6页
Abstract第6-7页
目录第8-10页
第一章 绪论第10-17页
    1.1 研究背景第10-11页
    1.2 当前研究现状第11-14页
        1.2.1 主流木马检测技术第11-12页
        1.2.2 基于程序行为分析的木马检测技术第12-14页
    1.3 本文主要研究内容第14-15页
    1.4 论文组织结构第15-17页
第二章 背景技术介绍第17-27页
    2.1 Windows操作系统原理及intel VT技术介绍第17-21页
        2.1.1 用户模式和内核模式第17-18页
        2.1.2 Windows的分层架构第18-19页
        2.1.3 intel VT技术第19-21页
    2.2 朴素贝叶斯分类算法第21-22页
    2.3 模糊评价法和信息熵第22-23页
    2.4 基于程序行为分析的反木马系统关键问题第23-26页
        2.4.1 行为判定规则的制定第23-24页
        2.4.2 分析木马行为特征第24-25页
        2.4.3 判定算法的选取第25-26页
    2.5 本章小结第26-27页
第三章 程序行为分析关键技术的研究与实现第27-40页
    3.1 64位系统中程序行为捕获技术的研究与实现第27-33页
        3.1.1 构建Hypervisor第27-30页
        3.1.2 使用Hypervisor实现行为捕获第30-33页
        3.1.3 拆除Hypervisor第33页
    3.2 隐藏进程检测方法的改进与实现第33-39页
        3.2.1 基于非分页缓冲池搜索和多特征匹配的隐藏进程检测原理第34-35页
        3.2.2 基于非分页缓冲池搜索和多特征匹配的隐藏进程检测方法的实现第35-39页
    3.3 本章小结第39-40页
第四章 程序行为判定技术的改进与实现第40-48页
    4.1 朴素贝叶斯分类算法的改进及应用第40-44页
        4.1.1 朴素贝叶斯分类算法的改进第40-43页
        4.1.2 改进的朴素贝叶斯算法在反木马系统中的应用第43-44页
    4.2 朴素贝叶斯分类算法的动态调整第44-47页
        4.2.1 主机安全风险评估及分类算法的动态调整第44-47页
    4.3 本章小结第47-48页
第五章 成果测试第48-55页
    5.1 64位系统中程序行为捕获方法测试第48-50页
    5.2 改进的隐藏进程检测方法测试第50-52页
    5.3 改进的朴素贝叶斯分类算法测试第52-54页
    5.4 主机安全风险评估结果对分类算法的优化效果测试第54页
    5.5 本章小结第54-55页
第六章 总结与展望第55-57页
参考文献第57-59页
致谢第59-60页
攻读硕士学位期间发表的学术论文第60页

论文共60页,点击 下载论文
上一篇:飞行仿真转台鲁棒完全跟踪控制器设计
下一篇:贴片机片式芯片检测系统的研究