您的位置: 专家智库 > >

郝增帅

作品数:1 被引量:15H指数:1
供职机构:北京大学软件与微电子学院更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇木马
  • 1篇木马查杀
  • 1篇木马检测
  • 1篇查杀

机构

  • 1篇北京大学

作者

  • 1篇文伟平
  • 1篇郝增帅
  • 1篇孟正

传媒

  • 1篇信息网络安全

年份

  • 1篇2015
1 条 记 录,以下是 1-1
排序方式:
基于特征分析和行为监控的未知木马检测系统研究与实现被引量:15
2015年
木马是以盗取用户个人信息和文件数据,甚至是以远程控制用户计算机为主要目的并尽可能隐藏自身的恶意程序。近年来,随着黑客行为的职业化、利益化和集团化,网络入侵与攻击手段日新月异,木马等恶意代码已成为我国网络安全的重要威胁。现阶段,木马检测通常依赖于病毒软件的检测能力,防病毒软件一般采用特征码比对和行为识别的方式进行木马查杀,这种方式需要防病毒软件拦截木马样本进行分析,提取木马样本,对木马特种库进行升级后对木马进行识别,滞后性很强,无法对新出现的或无已知特征的木马进行查杀。文章对木马反杀毒技术、隐藏技术、突破主动防御技术进行探讨,并以此为基础,提出基于特征分析和行为监控的木马检测技术,完成了未知木马检测系统的设计与实现,能够在一定程度上弥补现有防病毒软件及安全措施只能查杀和监测已知木马而不能识别和查杀未知木马的不足。
郝增帅郭荣华文伟平孟正
关键词:木马检测木马查杀
共1页<1>
聚类工具0