基于API监控的服务程序防御技术  

Server Program Defense Technology Based on API Monitoring

在线阅读下载全文

作  者:王彤彤[1] 韩文报[1] 王航[1] 

机构地区:[1]解放军信息工程大学信息工程学院,河南郑州500002

出  处:《计算机工程与科学》2007年第7期19-22,48,共5页Computer Engineering & Science

基  金:国家自然科学基金重大研究计划资助项目(90104035)

摘  要:目前大多数因特网应用都采用服务器/客户机模式,服务器程序安全对网络安全至关重要。本文提出了一种新的针对服务进程的防御技术,通过对关键API的拦截和安全性检查,可以发现大多数针对服务器程序的攻击。这种方法具有鲜明的特色:效率高,通用性好,漏报率低,误报率为零。实验表明,该方法能够防范一大类针对服务器程序的已知和未知攻击。本文给出了该技术在Microsoft IIS上的实现。Nowadays most Internet applications adopt the server/client model, and server security is very important for network security. The article introduces a new server program defense technology based on API monitoring. By API hijacking and security check, we can find attacks in time. This method is efficient and applicable. Our experiment shows this method is effective to many known and unknown attacks. We also give an implemention of the technology on Microsoft IIS.

关 键 词:服务程序安全 API拦截 防御技术 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象