边界恶意代码防范系统的设计与实现  

The design and implementation of the frontier malicious code defense system

在线阅读下载全文

作  者:戴超[1,2] 庞建民[1] 单征[1] 张一弛[1] 陶凌汉 姜梅 岳兆娟[5] 

机构地区:[1]信息工程大学 [2]91746部队 [3]国防科技工业局军工保密资格审查认证中心 [4]海军装备部合同与质量监管部 [5]中国科学院计算机网络信息中心

出  处:《中国科学技术大学学报》2013年第7期574-579,共6页JUSTC

基  金:河南省重大科技攻关子课题(SP10JH13042)资助

摘  要:在《信息系统安全等级保护基本要求》多个子类的控制点中,均对恶意代码防范提出明确的要求.针对等保相关要求,结合业务实际需求,设计并实现了边界恶意代码防范系统FROMADE.该系统由脱壳模块、反编译模块、行为检测模块、标注模块组成,将动态分析技术与静态分析相结合,为恶意代码防范提供了一套行之有效的解决方案.经实验测试,本系统能够有效地防范恶意代码,使信息系统达到《信息系统安全等级保护基本要求》的相关要求.Many sub-categories of Information security technology -- Baseline for classified protection of information system, place emphasis on the defense against malicious codes. Aiming at the relevant requirements of classified protection and combined with the practical demands, a frontier malicious code defense system named FROMADE was designed and implemented. Comprising four components: Unpacker module, decompiler module, behavior detection module and tagger module, FROMADE combines dynamic analysis and static analysis to provide an effective solution for malicious code defense. Tests indicate that the proposed system can protect information systems against malicious codes, thus enabling them to meet the requirements of Information security technology -- Baseline for classified protection of information system.

关 键 词:等级保护 边界 恶意代码防范 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象