计算机木马检测中木马行为诱发研究  

在线阅读下载全文

作  者:朱平[1] 杜彦辉[1] 

机构地区:[1]中国人民公安大学,北京100038

出  处:《中国人民公安大学学报(自然科学版)》2014年第1期77-79,共3页Journal of People’s Public Security University of China(Science and Technology)

摘  要:具有高深隐藏技术的计算机木马在没有被捕获到特征码以前,基于特征码的杀毒软件没有办法进行常规检测,只能通过基于行为的方式进行检测;但是,对于不以大规模破坏计算机信息系统为主要目的而以特定信息窃取为目的的木马,在特定条件没有得到满足前,木马通常处于"休眠式"的潜伏状态,极少的行为往往能够躲避基于行为检测的检测方式。为此,本文将对计算机木马检测中的木马诱发条件进行研究,探索触发木马产生更多"工作行为",以提升木马检测成功率的模拟环境模型。

关 键 词:计算机木马 行为模拟 诱发 

分 类 号:D035.39[政治法律—政治学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象