四川省教育厅资助科研项目(08ZA043)

作品数:8被引量:31H指数:3
导出分析报告
相关作者:李焕洲唐彰国钟明全张健范宇更多>>
相关机构:四川师范大学四川省标准化研究院更多>>
相关期刊:《计算机工程》《计算机工程与设计》《计算机应用研究》《计算机应用》更多>>
相关主题:数据流虚拟机漏报FUZZING技术FUZZING更多>>
相关领域:自动化与计算机技术更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-8
视图:
排序:
基于运动轨迹分析的启发式木马检测系统被引量:1
《计算机应用》2015年第3期756-760,共5页钟明全 范宇 李焕洲 唐彰国 张健 
四川省教育厅项目(08ZA043)
针对主动防御技术检测准确率不高的问题,提出了一种基于运动轨迹分析的启发式木马检测系统。提出了两种典型的木马运动轨迹,利用运动轨迹上的行为数据,结合判定规则与算法,实现对可疑文件危险等级的检测。实验结果表明,该系统检测未知...
关键词:主动防御 虚拟机 运动轨迹 文件捆绑 隐藏进程 
基于动静特征加权的木马检测系统被引量:2
《计算机工程》2012年第2期153-155,162,共4页钟明全 李焕洲 唐彰国 张健 
四川省教育厅基金资助项目(08ZA043)
传统木马检测方法的漏报率较高。为此,结合木马的动态特征与静态特征,设计并实现一个基于动静特征加权的木马检测系统。研究木马工作机制,建立自定义的木马特征库,介绍木马检测思路和系统工作逻辑,分析木马特征的提取过程,并给出权值分...
关键词:木马特征 动态检测 静态检测 加权算法 
基于网络通信指纹的启发式木马识别系统被引量:7
《计算机工程》2011年第17期119-121,139,共4页唐彰国 李焕洲 钟明全 张健 
四川省应用基础研究基金资助项目(07JY029-011);四川省教育厅基金资助项目(08ZA043)
对比传统木马检测技术的原理及特点,根据网络数据流检测木马的需求,提出一种基于网络通信特征分析的木马识别方法。引入通信指纹的概念扩展通信特征的外延,用实验方法归纳木马在连接、控制和文件传输阶段表现出的通信指纹信息,设计并实...
关键词:木马识别 通信指纹 启发式 深度包检测 数据流 
基于模拟加载法的DLL木马检测模型设计被引量:1
《计算机应用研究》2011年第10期3790-3792,3806,共4页钟明全 唐彰国 李焕洲 张健 
四川省应用基础研究项目(07JY029-011);四川省教育厅项目(08ZA043)
针对DLL木马不能直接运行的特性和高隐蔽性带来的检测难度,设计了一个基于模拟加载技术的DLL木马检测模型,并基于该模型实现了一个DLL木马检测系统。介绍了检测系统的总体结构图,阐述了检测系统的模块架构,给出了特征信息库的建立流程,...
关键词:DLL木马 模拟加载 动态嵌入 行为分析 漏报率 
基于数据流的启发式文件传输识别系统设计被引量:4
《计算机工程与设计》2011年第9期2929-2933,2949,共6页唐彰国 钟明全 李焕洲 张健 
四川省应用基础研究基金项目(07JY029-011);四川省教育厅基金项目(08ZA043)
为了防止文件通过网络泄露,研究了网络传输文件的格式、传送形式以及通信行为特征,提出一种基于网络数据流的文件传输识别方法。通过引入文件数据流的概念,构建了具有特异性的文件特征指纹库,采用自适应深度协议分析技术,对文件传输在...
关键词:网络 数据流 启发式 通信特征 文件传输 
远程主机网络指纹模型研究被引量:3
《计算机工程与设计》2011年第8期2592-2595,2607,共5页唐彰国 李焕洲 钟明全 张健 
四川省应用基础研究基金项目(07JY029-011);四川省教育厅基金项目(08ZA043)
为了识别和区分互联网上的不同机器,给出了网络指纹模型的定义和性质并进行了形式化描述,在分析主机IP地址、MAC地址等传统网络标识方法可靠性不足的基础上,利用硬件设备时钟漂移等计算机特征信息,研究并设计了一种基于数据融合的远程...
关键词:远程主机 网络指纹 时钟漂移 数据融合 网络安全 
基于Fuzzing的文件格式漏洞挖掘技术被引量:12
《计算机工程》2010年第16期151-153,160,共4页唐彰国 钟明全 李焕洲 张健 
四川省应用基础研究基金资助项目(07JY029-011);四川省教育厅基金资助项目(08ZA043);四川师范大学科学研究基金资助项目
软件漏洞挖掘已成为信息安全研究的一个热点,基于此,分析现有漏洞挖掘工具的不足,阐述基于Fuzzing的漏洞挖掘与分析的功能需求,根据文件格式结构化存储的特征,给出一种启发式的畸形数据的构造方法,设计并实现文件型漏洞智能挖掘与分析系...
关键词:FUZZING技术 文件格式漏洞 漏洞挖掘 
基于虚拟机技术的可疑文件自动检测系统被引量:4
《计算机应用》2010年第A12期3357-3359,3362,共4页钟明全 李焕洲 唐彰国 张健 
四川省应用基础研究项目(07JY029-011);四川省教育厅项目(08ZA043)
针对特征码技术不能检测新型未知非法程序的特点,提出了一种基于虚拟机技术和行为分析技术的可疑文件自动检测系统。重点介绍了检测系统的工作流程图,给出了系统的管理中心和检测中心的模块架构,详细分析了两个中心的技术原理。测试结...
关键词:非法程序 虚拟机 行为分析 误报率 漏报率 
检索报告 对象比较 聚类工具 使用帮助 返回顶部